Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: iptables выдает ошибки  (Прочитано 1626 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн SMEL

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
  • Пришол с миром
    • Просмотр профиля
iptables выдает ошибки
« : 10 Апреля 2009, 01:37:09 »
 :idiot2: собственно вот переписал скрипт взятый откуда то из инета

(Нажмите, чтобы показать/скрыть)

iptables заявляет что не те порты и --syn не находит

(Нажмите, чтобы показать/скрыть)

Пользователь решил продолжить мысль 10 Апреля 2009, 12:12:33:
:-\ народдддд подскажитеее ааааа
« Последнее редактирование: 10 Апреля 2009, 12:12:34 от SMEL »
Ацкий сотона

Оффлайн Belyaev Nikolay

  • Активист
  • *
  • Сообщений: 734
    • Просмотр профиля
    • моя работа- дробилки, грохота...
Re: iptables выдает ошибки
« Ответ #1 : 10 Апреля 2009, 23:58:49 »
1. расскажи как инет идёт и вообще вывод ifconfig
2. опции --syn действительно нет
----
и вообще зачем всё так сложно :)
"Сначала они вас игнорируют, потом смеются над вами, потом борются с вами, а потом вы побеждаете"
Махатма Ганди

Оффлайн SMEL

  • Автор темы
  • Новичок
  • *
  • Сообщений: 20
  • Пришол с миром
    • Просмотр профиля
Re: iptables выдает ошибки
« Ответ #2 : 19 Апреля 2009, 19:13:12 »
(Нажмите, чтобы показать/скрыть)

сложно??? защита нужна хорошая просто
Ацкий сотона

Оффлайн Belyaev Nikolay

  • Активист
  • *
  • Сообщений: 734
    • Просмотр профиля
    • моя работа- дробилки, грохота...
Re: iptables выдает ошибки
« Ответ #3 : 19 Апреля 2009, 19:23:37 »
Цитировать
Критерий --syn является по сути реликтом, перекочевавшим из ipchains. Критерию соответствуют пакеты с установленным флагом SYN и сброшенными флагами ACK и FIN. Этот критерий аналогичен критерию --tcp-flags SYN,ACK,FIN SYN. Такие пакеты используются для открытия соединения TCP. Заблокировав такие пакеты, вы надежно заблокируете все входящие запросы на соединение, однако этот критерий не способен заблокировать исходящие запросы на соединение. Как и ранее, допускается инвертирование критерия символом !. Так критерий ! --syn означает -- "все пакеты, не являющиеся запросом на соединение", т.е. все пакеты с установленными флагами FIN или ACK.
либо переписывай скрипт, разбирая все ошибки, либо ищи что-н по новее
"Сначала они вас игнорируют, потом смеются над вами, потом борются с вами, а потом вы побеждаете"
Махатма Ганди

 

Страница сгенерирована за 0.019 секунд. Запросов: 20.