Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: iptables и логика правил  (Прочитано 842 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн goergr

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
iptables и логика правил
« : 19 Октября 2011, 22:37:06 »
Добрый день.
Разбираюсь с фаерволом iptables, возникли вопросы по поводу правил.

Какая запись будет более правильной:

-A INPUT -p all -f -j DROPили же
-A INPUT -f -j DROP

Правило которое должно "отражать" атаку с так сказать неправильными пакетами:

-A INPUT -p tcp ! --syn -m state --state NEW -j DROP
Можем ли мы записать это правило так?
-A INPUT -p all ! --syn -m state --state NEW -j DROP

От чего спасут эти правила?
-A INPUT -p tcp --dport 0 -j DROP-A INPUT -p udp --dport 0 -j DROP-A INPUT -p tcp --sport 0 -j DROP-A INPUT -p udp --sport 0 -j DROP
Зарание спасибо.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28402
    • Просмотр профиля
Re: iptables и логика правил
« Ответ #1 : 20 Октября 2011, 00:01:30 »
1. Оба неправильно.
Правильно
iptables -P INPUT DROP
2. Оба неверно.
Правильно
iptables -A INPUT -m state --state INVALID -j DROP
3. Ни от чего. Фильтровать по порту источника - себя не жалеть.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.044 секунд. Запросов: 26.