|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форумы
Разговоры, обсуждение новостей (Public)
| |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "OpenNews: Новая версия пакетного фильтра для Linux - iptable..." | |
Сообщение от opennews (??) on 26-Дек-07, 14:19 | |
Вышел (http://netfilter.org/news.html#2007-12-22) iptables 1.4.0 (http://netfilter.org/projects/iptables/downloads.html#iptabl...), спустя почти 3 года с момента выхода первого релиза ветки 1.3.x. В iptables 1.4 проведена существенная работа по улучшению поддержки IPv6, исправлено большое число ошибок. Кроме того, можно отметить появление базовой реализация инфраструктуры xtables, возможность восстановления состояний отдельных таблиц в iptables-restore (ключ -table), проведение работы по оптимизации производительности операций сортировки цепочек. | |
| Высказать мнение | Ответить | Правка | Cообщить модератору |
| Оглавление |
| Сообщения по теме | [Сортировка по времени | RSS] |
| 4. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от valfrom ![]() on 26-Дек-07, 14:30 | |
ключ -table в iptables-restore недавно нужен был, ток подумал и тут новость :) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 6. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от V (??) on 26-Дек-07, 14:48 | |
есть слова.. с pf не сравнится.. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 9. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 15:21 | |
> На мини-роутерах (aka домашний D-link) таки рулит бсд, или, линь? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 10. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от fresco (??) on 26-Дек-07, 15:29 | |
Спасибо, нормально объяснили. По-больше б таких камментов на ОпенНете | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 11. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от sHaggY_caT (??) on 26-Дек-07, 15:43 | |
да, спасибо... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 13. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 16:08 | |
> да, спасибо... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 17. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Ананимуз on 26-Дек-07, 16:54 | |
> да, спасибо... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 18. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 17:10 | |
Благородный дон не понимает разницы между IP Filter и ipfwadm?-) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 27. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Ананимуз on 26-Дек-07, 22:52 | |
Ааа... Это про тот IPFilter, который ipf и пишется слитно? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 33. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 01:30 | |
> Ааа... Это про тот IPFilter, который ipf и пишется слитно? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 12. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от demimurych ![]() on 26-Дек-07, 15:45 | |
>> На мини-роутерах (aka домашний D-link) таки рулит бсд, или, линь? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 14. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 16:11 | |
> Не совсем понял какое отношение это имеет к вопросу о | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 15. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 26-Дек-07, 16:27 | |
>Embedded-системы -- вообще беседа отдельная. Строго говоря, для них и BSD, и | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 16. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 16:49 | |
> Сейчас железки без MMU - скорее экзотика. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 19. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 26-Дек-07, 17:29 | |
> Пакетный фильтр в случае DoS не поможет, будь | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 24. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 21:53 | |
>> Пакетный фильтр в случае DoS не поможет, будь | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 48. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 10:20 | |
>Так сейчас так, втупую, никто не DoS'ит: микропроцессоры стали достаточно быстрыми для | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 60. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 17:46 | |
> ага, но остались ОС, в которых нет polling и которым от относительно | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 115. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от nuclight ![]() on 30-Дек-07, 22:18 | |
>>> IP Tables _сильно_ хуже PF'а, но это из-за самой архитектуры IP Tables. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 123. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от routerSMP ![]() on 17-Янв-08, 20:38 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 21. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Sampan on 26-Дек-07, 21:43 | |
>Linux, как роутер, безусловно плох. Впрочем, *BSD ненамного лучше. Лучше. Но ненамного. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 22. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 21:48 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 25. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Дохтур on 26-Дек-07, 22:11 | |
> Аналог scrub и modulate state у iptables в | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 32. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 01:28 | |
> Скажите, а часто вы на интенсивном трафике пользуетесь scrub & state modulation? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 49. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 10:42 | |
>Стоять. Вопрос был в возможностях пакетных фильтров. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 61. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 17:56 | |
>> Стоять. Вопрос был в возможностях пакетных фильтров. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 76. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 20:50 | |
> Ну тогда и не надо кричать. Надо уметь | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 77. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от BB (??) on 27-Дек-07, 21:01 | |
>>SYN-флуд фильтруется PF'ным synproxy. Длины пакетов тут ни | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 83. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 21:15 | |
>кесарю кесарево знаете-ли | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 85. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от BB (??) on 27-Дек-07, 22:08 | |
>>кесарю кесарево знаете-ли | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 87. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Дохтур on 27-Дек-07, 23:34 | |
>Ох, ну ведь можно-же хоть иногда думать на шаг вперед,а не воспринимать | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 117. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от nuclight ![]() on 30-Дек-07, 22:29 | |
>ага-ага. И эротические экзерцисы с ng_bpf и её своеобразным языком? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 112. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Кирилл (??) on 29-Дек-07, 11:06 | |
> Во FreeBSD есть значительно более общий способ исследования | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 89. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Анонимус on 28-Дек-07, 00:30 | |
>А вы говорите о каких-то полухакерских плюшках(passive os fingerprint из той же | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 116. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от nuclight ![]() on 30-Дек-07, 22:20 | |
>А вот куда более жизненное DSCP матчить/выставлять - это да, не умеет | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 31. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от s_dog (??) on 27-Дек-07, 01:05 | |
> Аналог scrub и modulate state у iptables в | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 36. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 01:49 | |
>> Аналог scrub и modulate state у iptables в | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 98. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Nick ![]() (??) on 28-Дек-07, 08:55 | |
>Я ж просил аналоги вполне конкретных вещей: "scrub" и "modulate state". И | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 72. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от SunTech on 27-Дек-07, 18:54 | |
> Я знаю "Ринет" с 1996 года, на магистрали | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 86. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Redacid ![]() (??) on 27-Дек-07, 22:13 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 96. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 28-Дек-07, 01:58 | |
> поверьте БСД способна перелопатить гораздо больше | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 97. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Redacid ![]() (??) on 28-Дек-07, 08:03 | |
> Издеваетесь, коллега?-))) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 103. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 28-Дек-07, 11:37 | |
>Ничего | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 28. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от guest (??) on 26-Дек-07, 23:43 | |
Это потрясающе - мало того, что сам нифига не знает, дык ещё и других поучать берётся! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 29. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от klez (??) on 26-Дек-07, 23:59 | |
Ну вот опять. Только дин думающий и вменяемый человек на опеннете высказался, как пришло двое, с личными комплексами и начали его грязью поливать, параллельно навешивая ярлыки и на своих провайдеров и на имя и фамилию человека, не побоявшегося подписаться. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 30. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от pavel_simple (ok) on 27-Дек-07, 00:09 | |
Высказался может и правильно да вот только (ИМХО) не объективно | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 37. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 01:52 | |
> Высказался может и правильно да вот только (ИМХО) не объективно | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 46. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 09:25 | |
> на имя и фамилию человека, не побоявшегося подписаться. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 35. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 01:47 | |
> Это потрясающе - мало того, что сам нифига не знает, дык ещё | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 38. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 02:15 | |
>>> Linux, как роутер, безусловно плох. Впрочем, *BSD ненамного лучше. Лучше. Но ненамного. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 42. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 09:18 | |
> При админе-эникейщике все пофиг - все равно работать не будет. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 50. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 10:46 | |
> Опять-таки, по личному опыту: _сеть_ во FreeBSD за | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 62. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 17:57 | |
> em, bge в 6ке? или "это драйвера, не считается"? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 73. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 19:51 | |
>> em, bge в 6ке? или "это драйвера, не считается"? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 95. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 28-Дек-07, 01:53 | |
>>> em, bge в 6ке? или "это драйвера, не считается"? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 39. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от V.O. on 27-Дек-07, 04:52 | |
> 7604+куча LAN-карт -- это НЕ коммутатор. Но сетку | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 43. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 09:21 | |
>> 7604+куча LAN-карт -- это НЕ коммутатор. Но сетку | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 53. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от гость on 27-Дек-07, 12:12 | |
>А почему плохо -- да потому, что весь User | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 70. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:27 | |
>> А почему плохо -- да потому, что весь User | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 74. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 20:04 | |
>>> А почему плохо -- да потому, что весь User | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 75. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от BB (??) on 27-Дек-07, 20:46 | |
| |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 81. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 21:06 | |
>Пока carp в глубокой бетте, bgp-fullview домашния радоибалалайка не потянет по причине | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 84. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от BB (??) on 27-Дек-07, 22:01 | |
>>Пока carp в глубокой бетте, bgp-fullview домашния радоибалалайка не потянет по причине | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 88. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Дохтур on 27-Дек-07, 23:52 | |
>В рассылках, до сих пор существует проблемы которые не позволяют использовать carp | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 101. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от BB (??) on 28-Дек-07, 10:33 | |
| |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 104. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 28-Дек-07, 11:41 | |
>Да именно, не так пока еще хорошо вылизано как в исходной ОС, | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 106. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от BB (??) on 28-Дек-07, 13:28 | |
| |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 107. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 28-Дек-07, 15:13 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 91. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 28-Дек-07, 01:48 | |
>> В 2.6 ветке уже починили IP over ATM | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 105. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 28-Дек-07, 11:46 | |
> Я про Ваш предыдущий пост. Я писал, что | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 40. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от V.O. on 27-Дек-07, 05:04 | |
вопрос: а соляра (10) в этом смысле лучше/быстрее или хуже/медленнее Linux или BSD (если использовать SPARC, AMD64) тестировать буду в 08 для 100-150 бит на пакет траффика (ну вы поняли) -- интересно ваше мнение | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 44. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 09:22 | |
> вопрос: а соляра (10) в этом смысле лучше/быстрее или хуже/медленнее Linux или | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 56. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от V.O. on 27-Дек-07, 15:08 | |
как генератор помех на канале для тестирования в ims (те умный бридж) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 69. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:14 | |
> как генератор помех на канале для тестирования в ims (те умный бридж) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 55. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Алексей (??) on 27-Дек-07, 14:37 | |
>IP Tables _сильно_ хуже PF'а, но это из-за самой архитектуры IP Tables. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 67. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:08 | |
> выдержки из man iptables | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 82. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 21:09 | |
> Безусловно, если нарисовать 10 000 "dummy"-правил фильтрации линейным | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 90. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 28-Дек-07, 01:40 | |
> сеть /22, каждому хосту в ней зарезать полосу в 1Мбит. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 108. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 28-Дек-07, 15:14 | |
>> сеть /22, каждому хосту в ней зарезать полосу в 1Мбит. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 111. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Кирилл (??) on 29-Дек-07, 10:59 | |
>>> сеть /22, каждому хосту в ней зарезать полосу в 1Мбит. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 113. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Кирилл (??) on 29-Дек-07, 11:29 | |
>> сеть /22, каждому хосту в ней зарезать полосу в 1Мбит. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 114. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Кирилл (??) on 29-Дек-07, 11:32 | |
>> Безусловно, если нарисовать 10 000 "dummy"-правил фильтрации линейным | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 110. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Кирилл (??) on 29-Дек-07, 10:53 | |
>[оверквотинг удален] | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 20. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 26-Дек-07, 17:53 | |
пакетный фильтр в случае ДоС как раз и спасает, | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 23. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 26-Дек-07, 21:51 | |
>пакетный фильтр в случае ДоС как раз и спасает, | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 26. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Дохтур on 26-Дек-07, 22:17 | |
>Особенно, когда DoS'ят Апач, вызывая динамический контент. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 34. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 01:37 | |
>>Особенно, когда DoS'ят Апач, вызывая динамический контент. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 51. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 10:56 | |
> И что? Он от этого как-то сильно меньше | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 68. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:13 | |
>> И что? Он от этого как-то сильно меньше CPU Time кушать начинает? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 41. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Nikolay (??) on 27-Дек-07, 05:29 | |
Пакетный фильтр вас не спасет при DOS-е службы. Уж слишком низкий может оказаться порог для дос аткаки. Обычный index.php какого-нибудь треклятого форумного движка может быть целеноправленно атакован сравнительно небольшим количеством запросом и ваш фильтр даже не сможет выделить эти аномалии из фона, а апач будет буксовать глотая последние мегабайты свопа. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 45. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 09:23 | |
> Обычный index.php какого-нибудь треклятого форумного движка | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 47. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 10:17 | |
ОФФ: Andrew Kolchoogin, респект за грамотную дискуссию. Кое-что "открыл" для себя, что следовало бы знать уже лет 8 как, чьорт побьери. Век живи - век учись! :-) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 54. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от гость on 27-Дек-07, 12:16 | |
>ОФФ: Andrew Kolchoogin, респект за грамотную дискуссию. Кое-что "открыл" для себя, что | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 66. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 18:05 | |
>Андрюша, хватит уже отвешивать себе комплименты с помощью виртуалов - смотреть противно! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 52. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Antrew ![]() (??) on 27-Дек-07, 11:21 | |
>> Обычный index.php какого-нибудь треклятого форумного движка | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 71. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:29 | |
> Не надо наезжать на Perl, ибо связка mod_perl + Apache дает очень | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 99. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Nick ![]() (??) on 28-Дек-07, 09:36 | |
впику Вашей нелюбви к Netfilter | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 102. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от pavel_simple (ok) on 28-Дек-07, 10:37 | |
могу ошибаться -- но как мне думается тут и писать ничего не придётся | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 109. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 28-Дек-07, 21:42 | |
дописать модуль к тому же apache, чтоб он рулил этой политикой, тогда можно хоть электрическим реле провода размыкать. это ниразу не дело ядра. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 119. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Nick ![]() (??) on 30-Дек-07, 23:40 | |
кроме апача источников нагрузки бывает немало | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 118. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от nuclight ![]() on 30-Дек-07, 22:42 | |
Ой, и вы ЭТО называете красивым и элегантным решением?! Это же жуткий костыль. Начать с того, что следует организовывать вообще схему фронтенд/бэкенд (необязательно на одной машине). Если уж у вас такие DoS'ы, с которыми справляется ядро. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 120. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Nick ![]() (??) on 30-Дек-07, 23:57 | |
>Ой, и вы ЭТО называете красивым и элегантным решением?! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 57. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от KdF (??) on 27-Дек-07, 15:17 | |
Наш новый гуру нам все объяснил! | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 59. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Аноним on 27-Дек-07, 17:36 | |
Извините за оффтоп, но ві такими выпадами похожи на журналиста желтой прессы, который вместо веских аргументов кричит "Ба, да он же пидар (наркоман, алкоголик, нужное подчеркнуть)".)))) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 64. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:01 | |
> Извините за оффтоп, но ві такими выпадами похожи на журналиста желтой прессы, | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 78. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от KdF (??) on 27-Дек-07, 21:02 | |
Может быть я и есть журналист желтой прессы, откуда вам знать? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 63. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:00 | |
> Видим ниже | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 58. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Mikhail (??) on 27-Дек-07, 17:01 | |
KdF, спасибо посмеялся. Гугл очень силен =) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 65. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 27-Дек-07, 18:03 | |
> KdF, спасибо посмеялся. Гугл очень силен =) | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 79. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от sash (??) on 27-Дек-07, 21:03 | |
Замечательная дискуссия. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 93. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 28-Дек-07, 01:51 | |
> Андрей - вопрос, если можно: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 80. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от sash (??) on 27-Дек-07, 21:05 | |
И еще вопрос: | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 94. "Новая версия пакетного фильтра для Linux - iptables 1.4.0" | |
Сообщение от Andrew Kolchoogin on 28-Дек-07, 01:51 | |
> Вы действительно где-то используете RSVP? | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 92. "OpenNews: Новая версия пакетного фильтра для Linux - iptable..." | |
Сообщение от yurii ![]() (??) on 28-Дек-07, 01:48 | |
мда, виртуальные интерфейсы по прежнему не поддерживаются. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору |
| 100. "OpenNews: Новая версия пакетного фильтра для Linux - iptable..." | |
Сообщение от Nick ![]() (??) on 28-Дек-07, 09:39 | |
>мда, виртуальные интерфейсы по прежнему не поддерживаются. | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 121. "OpenNews: Новая версия пакетного фильтра для Linux - iptable..." | |
Сообщение от я on 09-Янв-08, 13:09 | |
видимо он имел ввиду отсутствие возможности написать iptables ... -i eth1:1 ... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
| 122. "OpenNews: Новая версия пакетного фильтра для Linux - iptable..." | |
Сообщение от Nick ![]() (??) on 09-Янв-08, 15:54 | |
>видимо он имел ввиду отсутствие возможности написать iptables ... -i eth1:1 ... | |
| Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору | |
|
Архив | Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
| Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ] | |
|
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |