Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: iptables -t filter -A INPUT  (Прочитано 5306 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: iptables -t filter -A INPUT
« Ответ #60 : 04 Июля 2011, 12:57:54 »
Мне не видно строчные.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн remonik

  • Автор темы
  • Любитель
  • *
  • Сообщений: 77
  • Кот-Шаман
    • Просмотр профиля
Re: iptables -t filter -A INPUT
« Ответ #61 : 04 Июля 2011, 13:21:38 »
iptables -N https_check
iptables -N noway
iptables -A INPUT -p tcp --dport 443 -m conntrack --ctstate NEW -j https_check
iptables -A https_check -m conntrack --ctstate NEW -m recent --set --name HTTPS --rsource
iptables -A https_check -m conntrack --ctstate NEW -m recent --update --seconds 60 --hitcount 5 --name HTTPS --rsource -j noway
iptables -A noway -p tcp -j REJECT --reject-with tcp-reset
iptables -A noway -j REJECT

вот так прописал всё верно?
"В чем сила юности? Время сгубило тысячи глупцов"

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: iptables -t filter -A INPUT
« Ответ #62 : 04 Июля 2011, 14:02:17 »
Полностью iptables-save покажи.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн remonik

  • Автор темы
  • Любитель
  • *
  • Сообщений: 77
  • Кот-Шаман
    • Просмотр профиля
Re: iptables -t filter -A INPUT
« Ответ #63 : 04 Июля 2011, 14:22:38 »
#!/bin/sh

iptables -F

iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

..................

iptables -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p all -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

iptables -P INPUT DROP
iptables -P OUTPUT DROP


Пользователь решил продолжить мысль 04 Июля 2011, 14:24:09:
iptables -N https_check
iptables -N noway
iptables -A INPUT -p tcp --dport 443 -m conntrack --ctstate NEW -j https_check
iptables -A https_check -m conntrack --ctstate NEW -m recent --set --name HTTPS --rsource
iptables -A https_check -m conntrack --ctstate NEW -m recent --update --seconds 60 --hitcount 5 --name HTTPS --rsource -j noway
iptables -A noway -p tcp -j REJECT --reject-with tcp-reset
iptables -A noway -j REJECT

меж ними эти цепочки
« Последнее редактирование: 04 Июля 2011, 14:24:09 от remonik »
"В чем сила юности? Время сгубило тысячи глупцов"

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: iptables -t filter -A INPUT
« Ответ #64 : 04 Июля 2011, 16:47:25 »
Полностью iptables-save покажи.
.........
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

alexxnight

  • Гость
Re: iptables -t filter -A INPUT
« Ответ #65 : 04 Июля 2011, 19:02:59 »
По моему, вы ходите по круговому лабиринту...

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: iptables -t filter -A INPUT
« Ответ #66 : 04 Июля 2011, 19:04:35 »
По моему, вы ходите по круговому лабиринту...
По-моему, ему это доставляет удовольствие...
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Гарри Кашпировский

  • Гость
Re: iptables -t filter -A INPUT
« Ответ #67 : 04 Июля 2011, 20:23:04 »
Ваймэ! Сколько еще страниц топика нужно для решения? :D

Оффлайн remonik

  • Автор темы
  • Любитель
  • *
  • Сообщений: 77
  • Кот-Шаман
    • Просмотр профиля
Re: iptables -t filter -A INPUT
« Ответ #68 : 05 Июля 2011, 06:09:54 »
господа,спасибо и прошу прощение что потратил ваще время и отвлёк вас столь занятых людей (некоторые из коих имеет на форуме аж более 9000 сообщений....что несомненно доказывает их неимоверную занятость) от более важных дел
спасибо и ещё раз извините
"В чем сила юности? Время сгубило тысячи глупцов"

 

Страница сгенерирована за 0.02 секунд. Запросов: 22.