Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Alexander Trotsai                    2:5020/400     09 Mar 2004  12:45:51
 To : Victor Zvodin
 Subject : Re: Кстати о iptables.
 -------------------------------------------------------------------------------- 
 
 On Sun, Mar 07, 2004 at 03:13:54PM +0300, Victor Zvodin wrote:
 
 VZ>В ru.nethack ответа не дождался. :-(
 
 VZ>=============================================================================
 VZ>* Переслал Victor Zvodin (2:5020/813)
 VZ>* Обл. : ru.nethack (ru.nethack)
 VZ>* От   : Victor Zvodin, 2:5020/813 (05 Мар 04 19:08)
 VZ>* Кому : All
 VZ>* Тема : iptables
 VZ>=============================================================================
 VZ>Привет All!
 
 VZ>Помогите с настройкой сабжа...
 VZ>Во-первых, необходимо обеспечить неответ на пинг и невидимость закрытых
 VZ>портов. Для этого я поставил icmp-host-unreachable в ответ на echo request и
 
 неответ - это DROP
 
 VZ>icmp-port-unreachable в ответ на входящие udp и tcp пакеты (для tcp - только
 VZ>инвалидные и открывающие новые соединения). Вопрос: не перебрал ли я лишнегоH
 VZ>;-)
 
 1. можешь попробовать фильтрацию по state
 2. закрываешь нафиг все callback протоколы типа того же
 активного ftp
 
 VZ>Во-вторых, nat. В таблицу nat пакет попадает после цепи FORWARD или вместоH И
 VZ>вообще, политики встроенных цепей применяются до или после прохождения пакета
 VZ>по правилам цепиH
 
 http://www.lartc.org/
 там есть packet traviling diagram
 
 -- 
 Best regard, Aleksander Trotsai aka MAGE-RIPE aka MAGE-UANIC
 My PGP key at ftp://blackhole.adamant.ua/pgp/trotsai.key[.asc]
 Big trouble - error: one bad user found in front of screen
 --- ifmail v.2.15dev5.3
  * Origin: Adamant ISP news server (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Кстати о iptables.   Victor Zvodin   07 Mar 2004 16:13:54 
 Re: Кстати о iptables.   Artem Chuprina   07 Mar 2004 17:55:58 
 Re: Кстати о iptables.   Andrew Dolgov   07 Mar 2004 18:59:37 
 Кстати о iptables.   Victor Zvodin   07 Mar 2004 23:39:48 
 Re: Кстати о iptables.   Andrew Dolgov   08 Mar 2004 00:49:53 
 Кстати о iptables.   Vadim Krol   08 Mar 2004 23:08:33 
 Кстати о iptables.   Anton Martchukov   09 Mar 2004 00:59:38 
 Re: Кстати о iptables.   Alexander Trotsai   09 Mar 2004 12:45:51 
Архивное /ru.linux/18437de4d5f9f.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional