Nachalo Vhod/Registratsiia Pomosht Originala na tazi stranica
Oblasti
 Novini
 Aktualna tema
 Linux portali
 Kakvo e Linuks?
 Vuprosi-otgovori
 Forumi
   •Trudova borsa
   •Konkurs
 Statii
 Distributsii
   •Poruchka na CD
 Made In BG
 Failove
 Vruzki
 Galeriia
 Konferentsii
Nastroiki
 Vunshen vid
 Predlozheniia
 Napravi si sam
I oshte ...
 Za nas
 Linuks za bulgari EOOD
 Link kum nas
 Predlozheniia

Podkrepiano ot:
TelePoint - Miasto za hora sus svobodni idei

SiteGround

initLab

Adsys Group

SAP Bulgaria

Vuprosi otgovori
Vupros: iptables i --tcp-flags, --state
[Tursi: ]

VNIMANIE: Izpolzvaite forumite na saita za da zadadete vashite vuprosi.

Kum nachaloto |Dobavi vupros |Otgovori
 
Vupros
Ot: alabala (todor< dot >lazarov< at >chepelare-bg< dot >net) Data: 05/23/2002
 Niakoi mozhe li da dade realni primeri s malko info za
slednite vuzmozhnosti na iptables. 

1. Izpolzvane na --tcp-flags SYN,RST,ACK SYN 
2. Izpolzvane na --state ESTABLISHED, INVALID, NEW 
3. Ogranichavane na trafika s pomoshtta na iptables. 

10%



Otgovor #1
Ot: hint Data: 05/23/2002
za 1:
 $IPTABLES -t nat -A POSTROUTING -o ppp0 -p tcp --tcp-flags
SYN,RST SYN -m tcpmss --mss 1453: -j TCPMSS --set-mss 1452
 Tova neshto otdelia vsi4ki tcp paketi sys setnati poso4enite
 flagove i MSS=1453 (Maximum segment size za tekushtata tcp
sesia), i setva nova mss stojnost na filtriranite paketi

za 2:
 $IPTABLES -A FORWARD -m state --state ESTABLISHED,RELATED -j
ACCEPT 
Tova e red ot moja firewall script, raboti :)

za 3: Kakvo to4no iskash da ograni4avash ?


Otgovor #2
Ot: alabala (todor__dot__lazarov __@__ chepelare-bg__dot__net) Data: 05/23/2002
Iskam po printsip da si izesnia tezi dopuneniia.

I polesno shte mie ako ima i exaples



Otgovor #3
Ot: hint Data: 05/23/2002
tova e edin primer za --limit opciata na iptables:

 $IPTABLES -A INPUT -p udp -m limit --limit 5/second
--limit-burst 10 -s 192.168.0.1 -j ACCEPT

 Raboti taka: puska purvite 10 udp paketa ot 192.168.0.1
 (tova se opredelia ot limit-burst opciata), sled koeto po4va
da puska samo 5 udp paketa v secunda ot sushtia source
 Za pove4e podrobnost - potursi v mrejata, pulno e s howto-ta
i primerni scriptove za iptables


<< TV out (1 ) | gnupg? (3 ) >>

 
© 2011-... Asotsiatsiia "Linuks za bulgari"
© 2007-2010 Linuks za bulgari EOOD
© 1999-2006 Slavej Karadjov
Ako iskate da prepechatate ili tsitirate informatsiia ot tozi sait prochetete purvo tova
Vunshniia vid e napraven ot MOMCHE
Code Version: 1.0.8 H (Revision: 23-09-2011)
 
Изпълнението отне: 0 wallclock secs ( 0.06 usr + 0.02 sys = 0.08 CPU)