Retour à la leçon
Mission

Mission : durcir un serveur fraîchement provisionné

Passer d'une politique par défaut permissive à un pare-feu stateful restrictif, en limitant le débit sur les services sensibles.

Contexte

Un serveur fraîchement provisionné a sa chaîne INPUT en politique par défaut accept, avec seulement quelques règles DROP ponctuelles pour bloquer des IP connues comme malveillantes. Avant sa mise en production, tu dois inverser cette logique et protéger le port SSH contre le brute-force.