Retour à la leçonMission
Mission : durcir un serveur fraîchement provisionné
Passer d'une politique par défaut permissive à un pare-feu stateful restrictif, en limitant le débit sur les services sensibles.
Contexte
Un serveur fraîchement provisionné a sa chaîne INPUT en politique par défaut accept, avec seulement quelques règles DROP ponctuelles pour bloquer des IP connues comme malveillantes. Avant sa mise en production, tu dois inverser cette logique et protéger le port SSH contre le brute-force.