Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: Удалите тему  (Прочитано 389 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн accncc

  • Автор темы
  • Новичок
  • *
  • Сообщений: 1
    • Просмотр профиля
Удалите тему
« : 15 Декабря 2015, 18:22:01 »
Удалить
« Последнее редактирование: 16 Декабря 2015, 06:28:46 от accncc »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
sudo iptables-save
А сама реализация "защиты" весьма сомнительна....

P.S. Старожилы говорят, что -P OUTPUT DROP, чаще ведёт к проблемам, нежели к ожидаемому результату.

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13756
    • Просмотр профиля
Я всегда удивляюсь людям пытающимся устранить проблему утечки мимо VPN средствами iptables, причём почти не понимая как оно работает. Хотя решение проблемы лежит практически на поверхности. Я говорю про маршрутизацию. Уберите системный дефолтный маршрут (который ен VPN-ый) и ни один апкет не будет знать как это пойти мимо VPN...

Я не говорю, что iptables не поможет, я говорю, что он может выступать второстепенным инструментом.

Пользователь решил продолжить мысль [time]15 Декабрь 2015, 21:33:02[/time]:
если же всё-таки хотите продолжать играть в шпионы на костылях - закройте всех входящие, кроме VPN-интерфейса и IP-адреса VPN-сервера.

для сущей параноидальности, можно ещё и порт указать
« Последнее редактирование: 15 Декабря 2015, 21:33:35 от fisher74 »

 

Страница сгенерирована за 0.101 секунд. Запросов: 26.