Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Запретить системе отвечать на некорректные TCP запросы  (Прочитано 720 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Araknu

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Просьба не отправлять в гугл, так как я там был и внятного ответа не нашел. А ответ мне нужен как можно быстрее.
Вообщем такая проблема. Я пишу свой NAT сервер, при установлении соединения через компьютер, где стоит Ubuntu и крутится моя программа, система это соединение обрывает, путем отправки пакета с флагом RST.
Так как сама система, естественно, этот соединение не запрашивала. Кто генерерует этот ответ? Как мне заставить систему не обращать внимание на некорректные TCP пакеты приходящие из сети?

Пользователь решил продолжить мысль 06 Мая 2012, 13:57:40:
Для FreeBSD эта проблема решается так:
net.inet.tcp.blackhole=2
net.inet.udp.blackhole=1

Для Ubuntu через iptables, не могу сообразить как можно это сделать
« Последнее редактирование: 06 Мая 2012, 13:57:40 от Araknu »

Оффлайн Araknu

  • Автор темы
  • Новичок
  • *
  • Сообщений: 2
    • Просмотр профиля
Решилось путем добавления записи
iptables -P INPUT DROP

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28429
    • Просмотр профиля
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

 

Страница сгенерирована за 0.071 секунд. Запросов: 21.