|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 05 Aug 2004 02:10:34 To : Vlad Chervony Subject : Re: Продолжаем пляски с iptables -------------------------------------------------------------------------------- Vlad Chervony wrote: > AB> Hе используйте политики фильтровых цепочек. Пользуйтесь явными дропами > AB> со счетчиками. Это позволит засекать пути по которым проходят пакеты. > Прошу простить за тупость ( с терминами у меня туго ), а можно на примере? -A INPUT -j DROP И далее все остальное через -I с номером. Тогда в конце цепочки INPUT возникает правило, которое все дропает. И если вы провели некоторый тест и "потеряли" пакет - типа неясно куда пошел - то сравнив счетчики, ибо обязательно какой-то увеличится, вы его точно обнаружите. А политики работают беззвучно. Hа этапе отладки политики могут только помешать. -- Bye. Aleksey Barabanov <alekseybb at mail.ru> Отправлено через сервер Форумы@mail.ru - http://talk.mail.ru --- ifmail v.2.15dev5.3 * Origin: home (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/7824e5765905.html, оценка из 5, голосов 10
|