ווטסאפ - לינוקס, BSD, קוד פתוח ותוכנה חופשית בעברית. Whatsup - Linux, BSD, open source and free software in Hebrew

 
 
  כניסת חברים · רישום · שכחתי סיסמה  
tux the penguin
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
poohלא בפורום כעת ת.הצטרפות: 16/02/2004 · הודעות: 809 ·
 

הודעה פורסם: 15/07/2004 - 16:05
5 נושא ההודעה: אם ב- IPFILTERS ה פוליסה היא DROP צריך עוד חוקי DROP ?

ראיתי מספר סקריפטים ואני עגיין בשלבי דיבוג של הסקריפט שלי...
אם defualt policy של החוקים היא drop יש מצב שאצטרך עוד חוקים עם DROP עליהם ?
עד כמה שאני יודע דיפולט של DROP אומר שכל המנות יפלו חוץ מהמנות שאני אאפשר! אזי אני לא רואה סיב להוסיף חוק כמו
קוד:

iptables -A INPUT -i ppp+ -p tcp -f -j DROP

בגלל שהוא יחול באופן אוטומטי...

עוד שאלה זה אם במקרה כזה עשיתי חוקים עבור PPP+ אבל לא עבור ETH1 (שמחובר למודם)
האם לא יעבוד שום דבר, כי באופן דיפולטי כל מנה שתגיעה מ ETH1 תפול...
(לא ניראה לי כי IPTABLES תראה את המנה כאילו באה מPPP ואם יש חוק שקבל אותה היא תיכנס אוטומטית... IPTABLES לא תתערב בניתוב...)
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית ביקור באתר המפרסם Yahoo Messenger MSN Messenger מספר ICQ 
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
אפסאלוןלא בפורום כעת ת.הצטרפות: 16/02/2004 · הודעות: 278 ·
 

הודעה פורסם: 15/07/2004 - 18:15
נושא ההודעה:

הסיבה שתצטרך חוקי DROP אפילו שה- default policy היא DROP, היא כדי להגביל את תחומם של חוקי ACCEPT. למשל אם יש לך כלל שמקבל כל דבר שהוא RELATED,ESTABLISHED אולי תרצה למנוע ספציפית דברים מסויימים להגיע בכל מקרה.
כמו כן, בדרך כלל מקובל ליצור שרשרת logdrop שעושה LOG ואז DROP. במקרה כזה, תרצה לבצע DROP ללא LOG לחבילות זבל שמגיעות בכמויות (וירוסים, SMB, וכו').
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית ביקור באתר המפרסם מספר ICQ 
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
poohלא בפורום כעת ת.הצטרפות: 16/02/2004 · הודעות: 809 ·
 

הודעה פורסם: 15/07/2004 - 23:39
18 נושא ההודעה: חשבתי על זה....

שמע זה בדיוק הערה שרציתי לכתוב ליפני זה.... חשבתי כבר על הגדרת חוקים מגבילים לחוקים קיימים, אבל זה לא הגיוני לי כלכך
למה ? כי תנסה את הקוד הבא:
קוד:

iptables -A output -i eth0 -s 10.0.0.0/24  -dport 8080 -j DROP
iptables -A output -i eth0 -s 10.0.0.0/24  -dport 8080 -j ACCPET

לא משנה למה, זו רק הדגמה...
אני יכול להבטיח לך שמנת IP שעונה לכלל אחד של הקוד הנ"ל לא תעבור למרות שכן אפשרתה אותה בחוק השני.... ברגע שמנה מצאה התאמה IPFILTER לא תמשיך לחפש הלאה.....
אלא תשלח אותה למטרה (DROP) מהרגע שהיא "נפלה" היא לק קיימת יותר...

בשרשראות מוגדרות אישית (-N) המצב לא כזה מן הסתם וגם לא ב LOG
השאלה אם זה המצב עבור ACCEPT,
האם זה המצב? מנה שנמצאה מתאימה ע"י חוק ונשלחה לACCEPT ממשיכה לרוץ דרך החוקים ?
האם:
קוד:

iptables -A output -i eth0 -s 10.0.0.0/24  -dport 8080 -j ACCEPT
iptables -A output -i eth0 -s 10.0.0.0/24  -dport 8080 -j DROP


יפיל את המנה ?
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית ביקור באתר המפרסם Yahoo Messenger MSN Messenger מספר ICQ 
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
poohלא בפורום כעת ת.הצטרפות: 16/02/2004 · הודעות: 809 ·
 

הודעה פורסם: 16/07/2004 - 12:47
נושא ההודעה: משהו ??.

אני חושב שזו שאלה די עניינית :-/
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית ביקור באתר המפרסם Yahoo Messenger MSN Messenger מספר ICQ 
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
poohלא בפורום כעת ת.הצטרפות: 16/02/2004 · הודעות: 809 ·
 

הודעה פורסם: 17/07/2004 - 11:39
9 נושא ההודעה: מישהו ???????

someone outthere may know ?
 
 צפיה בפרופיל המשתמש שלח הודעה פרטית ביקור באתר המפרסם Yahoo Messenger MSN Messenger מספר ICQ 
תגובה  עם ציטוט חזרה למעלה
חזרה לתוכן הדיון
הצגת הודעות מלפני:     
מעבר אל:  
כל הזמנים הם GMT + 2 שעות
תגובה לנושא
צפיה בנושא הבא Printable version התחבר כדי לבדוק הודעות פרטיות צפיה בנושא הקודם
PNphpBB2 © 2003-2004 

תוכן הדיון

  1. pooh
  2. אפסאלון
  3. pooh
  4. pooh
  5. pooh