Форум русскоязычного сообщества Ubuntu


Считаете, что Ubuntu недостаточно дружелюбна к новичкам?
Помогите создать новое Руководство для новичков!

Автор Тема: Не вижу лог от iptables что меня пинганули  (Прочитано 2951 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #15 : 15 Октября 2015, 19:10:04 »
Так Вы ещё и ответы не читаете?
Здесь я ответил на Ваш вопрос.
А потом ещё на один.

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 386
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #16 : 15 Октября 2015, 20:19:56 »
А тут https://forum.ubuntu.ru/index.php?topic=267276.msg2115109#msg2115109
я спрашивал как пингануть себя, а не роутер. И чтоб в логи записалось.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #17 : 15 Октября 2015, 20:22:00 »
Ещё раз: за роутером - НИКАК

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28511
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #18 : 15 Октября 2015, 22:22:19 »
_art_, и вы так и не ответили, зачем вам это.

P.S.
Пингуйте по IPv6.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #19 : 15 Октября 2015, 23:14:04 »
Ответил же: хочет знать кто его пингует...
Правда что с этим потом делать и как с этим жить? Думаю ответа не будет.

Человек ещё не понимает, что протоколом icmp можно нанести небольшой вред, особенно, если сам WEB-сервер за роутером. Ну что им можно сделать? Ну, допустим, канал положить.. или роутер. Ой велика беда... Передёрнул роутер, вот и все деал.
А вот то что злоумышленники могут забахать эксплойт для веб-сервера, используя дыры в коде страниц (а они есть практически на любой странице), и получить втихаря бонусы, вплоть до управления серваком...

Если же хотите изучить логгирование пакетов на уровне ядра, для того чтобы защищать web-сервер? Ну тогда и логируйте соединения на него. Заодно посмотрите каким спросом пользуется Ваш ресурс. )))

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 386
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #20 : 16 Октября 2015, 07:49:45 »
Ok.
А почему если за роутером, то уже есть безопасность некая ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #21 : 16 Октября 2015, 08:32:21 »
Потому что нет прямого доступа к системе.
Во внешнюю сеть смотрят исключительно санкционированные сервисы (если таковые есть), открытие дополнительных портов для запуска несанкционированных практически не возможно (простыми методами).

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 386
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #22 : 16 Октября 2015, 11:32:58 »
Понятно.
Спасибо.

То есть, в таком случае, пропустить за роутер пинг никак не получится ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #23 : 16 Октября 2015, 12:45:14 »
есть варианты, но они будут приравнены к исключению роутера

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 386
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #24 : 16 Октября 2015, 15:13:44 »

Ясно.

Потому что нет прямого доступа к системе.
Во внешнюю сеть смотрят исключительно санкционированные сервисы (если таковые есть), открытие дополнительных портов для запуска несанкционированных практически не возможно (простыми методами).

 А что есть прямой  доступ к системе ? Когда провод идет напрямую от isp с белым ip к компу, без промежуточных роутеров ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #25 : 16 Октября 2015, 15:25:20 »
А что есть прямой  доступ к системе ?
Когда мир видит сетевой интерфейс самой системы (не обязательно физический)

ЗЫ Вам бы в песочницу сходить

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 386
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #26 : 16 Октября 2015, 15:29:17 »
А что есть прямой  доступ к системе ?
Когда мир видит сетевой интерфейс самой системы (не обязательно физический)

А пример можете привести такой ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #27 : 16 Октября 2015, 15:40:02 »
ppp до провайдера, если вы про "не обязательно физический"

Оффлайн _art_

  • Автор темы
  • Активист
  • *
  • Сообщений: 386
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #28 : 16 Октября 2015, 15:43:15 »
ppp до провайдера, если вы про "не обязательно физический"
Не не, я про : "Когда мир видит сетевой интерфейс самой системы".
Когда такое случается ?

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Не вижу лог от iptables что меня пинганули
« Ответ #29 : 16 Октября 2015, 16:03:57 »
я же вам показал пример пример не физического интерфейса.
С физическим ещё более банальней - когда интерфейс, торчит в интернете полной грудью.

 

Страница сгенерирована за 0.03 секунд. Запросов: 25.