|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от opennews (??) on 20-Окт-13, 00:12 | ||
В экспериментальную ветку linux-next, на базе которой будет формироваться ядро Linux 3.13, принят (http://marc.info/?l=linux-netdev&m=138203780210029&w=4) код Nftables (http://netfilter.org/projects/nftables/), новой реализации пакетного фильтра, идущего на смену iptables. Nftables отличается существенным пересмотром организации процесса обработки правил фильтрации пакетов, новым синтаксисом правил, унификацией интерфейсов iptables/ip6tables/arptables/ebtables и сокращением кода, выполняемого на уровне ядра. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения по теме | [Сортировка по времени | RSS] |
1. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –9 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 00:12 | ||
А я ожидаю, что в 3.13-ом ядре будет из коробки работать подсветка в моём ноутбуке. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
17. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +15 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:13 | ||
Попробуй добавить параметр acpi_osi="!Windows 2012" | ||
Ответить | Правка | ^ к родителю #1 | Наверх | Cообщить модератору |
95. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +11 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 11:10 | ||
Это не шутка! | ||
Ответить | Правка | ^ к родителю #17 | Наверх | Cообщить модератору |
100. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +7 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 12:14 | ||
Ох, я столько уже мучался с этим, что и забыл, что в первый раз это может выглядеть как глупая шутка. | ||
Ответить | Правка | ^ к родителю #95 | Наверх | Cообщить модератору |
110. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +2 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 13:35 | ||
> Ох, я столько уже мучался с этим, что и забыл, что в | ||
Ответить | Правка | ^ к родителю #100 | Наверх | Cообщить модератору |
121. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –3 +/– | |
Сообщение от rshadow (ok) on 20-Окт-13, 14:40 | ||
Не переживайте так, ваши мучения напрасны. В одном из следующих ядер все равно поломают опять... | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
304. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от pavlinux (ok) on 27-Окт-13, 00:00 | ||
https://www.kernel.org/diff/diffview.cgi?file=/pub/linux/ker... | ||
Ответить | Правка | ^ к родителю #121 | Наверх | Cообщить модератору |
139. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +2 +/– | |
Сообщение от northbear (??) on 20-Окт-13, 17:16 | ||
Xosd вам в помощь. Благо Linux это не винды... | ||
Ответить | Правка | ^ к родителю #110 | Наверх | Cообщить модератору |
2. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Crazy Alex (??) on 20-Окт-13, 00:14 | ||
Все хорошо, но интересно, как у него со скоростью будет... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
83. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –3 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 06:50 | ||
как у BPF | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +6 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 00:28 | ||
> Nftables, новой реализации пакетного фильтра, идущего на смену iptables | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
5. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от stalker37 on 20-Окт-13, 00:35 | ||
Аха..а ещё к таблесам куча полезных модулей, например тот же самый ipt_netflow | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –8 +/– | |
Сообщение от свободный бздун on 20-Окт-13, 00:37 | ||
> Аха..а ещё к таблесам куча полезных модулей, например тот же самый ipt_netflow | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
12. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:04 | ||
> Аха..а ещё к таблесам куча полезных модулей, например тот же самый ipt_netflow | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
104. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 13:28 | ||
Часть этих полезных модулей требует пересборки ведра, а это геморно (при его регулярном и автоматическом обновлениии). В сабже же же этим модули вынесут в юзерспейс. Профит! | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
141. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +5 +/– | |
Сообщение от Павел Одинцов on 20-Окт-13, 17:47 | ||
> Аха..а ещё к таблесам куча полезных модулей, например тот же самый ipt_netflow | ||
Ответить | Правка | ^ к родителю #5 | Наверх | Cообщить модератору |
157. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от stalker37 on 20-Окт-13, 21:34 | ||
а есть чем заменить? Только не говорите что покупать циску.. | ||
Ответить | Правка | ^ к родителю #141 | Наверх | Cообщить модератору |
158. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Гость on 20-Окт-13, 23:56 | ||
> а есть чем заменить? Только не говорите что покупать циску.. | ||
Ответить | Правка | ^ к родителю #157 | Наверх | Cообщить модератору |
164. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от stalker37 on 21-Окт-13, 00:24 | ||
аха.. смените ос,руки,планету... | ||
Ответить | Правка | ^ к родителю #158 | Наверх | Cообщить модератору |
212. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 15:58 | ||
> аха.. смените ос,руки,планету... | ||
Ответить | Правка | ^ к родителю #164 | Наверх | Cообщить модератору |
193. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от ананим on 21-Окт-13, 08:23 | ||
>>Как креш воспроизвести? | ||
Ответить | Правка | ^ к родителю #158 | Наверх | Cообщить модератору |
7. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +2 +/– | |
Сообщение от msa (??) on 20-Окт-13, 00:43 | ||
>> Nftables, новой реализации пакетного фильтра, идущего на смену iptables | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
8. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +4 +/– | |
Сообщение от AnonuS on 20-Окт-13, 00:51 | ||
> iptables давно уже устарел, справедливо осмеян. Придется переучиватьсяю | ||
Ответить | Правка | ^ к родителю #7 | Наверх | Cообщить модератору |
10. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 00:59 | ||
> Чем конкретно он устарел, старый стал запинаться стал, раньше пакеты фильтровал, а теперь нет нет да и пропустит парочку по рассеянности ? | ||
Ответить | Правка | ^ к родителю #8 | Наверх | Cообщить модератору |
15. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от AnonuS on 20-Окт-13, 01:08 | ||
> Нет, просто уродец. Все попытки дальнейшего развития netfilter упирались в неимоверную кривизну x_tables. | ||
Ответить | Правка | ^ к родителю #10 | Наверх | Cообщить модератору |
22. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:31 | ||
> Многим нравиться. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
35. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +3 +/– | |
Сообщение от AnonuS on 20-Окт-13, 02:09 | ||
> А не надо кому-то угождать. Надо просто сделать технически лучше, чем было. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
209. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 15:54 | ||
> Дорогой анонимный брат Аноним, эта твоя позиция лично мне близка и понятна, и я могу её только поприветствовать. | ||
Ответить | Правка | ^ к родителю #35 | Наверх | Cообщить модератору |
159. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Гость on 20-Окт-13, 23:58 | ||
>> Многим нравиться. | ||
Ответить | Правка | ^ к родителю #22 | Наверх | Cообщить модератору |
207. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 15:52 | ||
> Это уже попахивает изменой GNU/Linux. Вы так договоритесь до BSD way. | ||
Ответить | Правка | ^ к родителю #159 | Наверх | Cообщить модератору |
86. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –3 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 07:48 | ||
>> Нет, просто уродец. Все попытки дальнейшего развития netfilter упирались в неимоверную кривизну x_tables. | ||
Ответить | Правка | ^ к родителю #15 | Наверх | Cообщить модератору |
103. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 13:15 | ||
> и писать init в порядке вещей | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
160. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Гость on 21-Окт-13, 00:03 | ||
> ну вы сравнили блин, админы как раз знают bash отлично | ||
Ответить | Правка | ^ к родителю #86 | Наверх | Cообщить модератору |
208. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 15:53 | ||
> Ой ли? over 99% на яндексовские задачи правильно ответить не могут. | ||
Ответить | Правка | ^ к родителю #160 | Наверх | Cообщить модератору |
14. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –2 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:08 | ||
> Вот есть iptables - проверенный годами, стабильный, притертый... | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
18. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:18 | ||
> Не нравится - вперед, в дворники. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
21. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:25 | ||
>> Не нравится - вперед, в дворники. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
24. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:38 | ||
> Откуда ты знаешь, мой юный друг? Может быть, я слежу за этим проектом с 2009 года, когда он только появился? | ||
Ответить | Правка | ^ к родителю #21 | Наверх | Cообщить модератору |
32. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 02:06 | ||
> Это очень замечательно, что на опеннете есть человек, который следил за этим проектом с 2009 года (~4 года, так?) | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
89. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 08:25 | ||
> На всезнание не претендую, но насчет ключевых моментов вроде в курсе. Спрашивай. | ||
Ответить | Правка | ^ к родителю #32 | Наверх | Cообщить модератору |
105. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 13:29 | ||
>> На всезнание не претендую, но насчет ключевых моментов вроде в курсе. Спрашивай. | ||
Ответить | Правка | ^ к родителю #89 | Наверх | Cообщить модератору |
118. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 14:04 | ||
Да что-то гложат меня смутные сомнения. Теоретически, байткодом можно много чего наворотить, и хорошо если оно при просмотре хотя бы сегфолт выдаст, а не спрячет правило от админа. И ведь даже запрет на загрузку модулей не защитит от такой уязвимости... | ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
168. "В ядре Linux 3.13 ожидается появление нового пакетного..." | –1 +/– | |
Сообщение от arisu (ok) on 21-Окт-13, 00:44 | ||
> Да что-то гложат меня смутные сомнения. Теоретически, байткодом можно много чего наворотить, | ||
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору |
213. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 16:01 | ||
> Да что-то гложат меня смутные сомнения. Теоретически, байткодом можно много чего наворотить, | ||
Ответить | Правка | ^ к родителю #118 | Наверх | Cообщить модератору |
230. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 22:17 | ||
> Байт-кодом, который имеет доступ только к сетевым пакетам? Ну-ну. | ||
Ответить | Правка | ^ к родителю #213 | Наверх | Cообщить модератору |
276. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 22-Окт-13, 20:50 | ||
> Байткодом, который имеет доступ к фаерволу. Можно разрешить много лишнего на сетевом уровне, которое хрен отследишь снифером с этой же машины. | ||
Ответить | Правка | ^ к родителю #230 | Наверх | Cообщить модератору |
299. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 23-Окт-13, 10:39 | ||
> Почему? Через тот же pcap - никаких проблем. У фаервола и raw-сокетов | ||
Ответить | Правка | ^ к родителю #276 | Наверх | Cообщить модератору |
127. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Адекват (ok) on 20-Окт-13, 16:01 | ||
| ||
Ответить | Правка | ^ к родителю #105 | Наверх | Cообщить модератору |
210. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 15:56 | ||
> А время вывода over9000 строк не станет больше чем просто вывод по сути текстовой информации ? | ||
Ответить | Правка | ^ к родителю #127 | Наверх | Cообщить модератору |
140. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +3 +/– | |
Сообщение от northbear (??) on 20-Окт-13, 17:24 | ||
> Человеку свойственна лень. Вам нет? | ||
Ответить | Правка | ^ к родителю #24 | Наверх | Cообщить модератору |
97. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –2 +/– | |
Сообщение от VolanD (ok) on 20-Окт-13, 11:25 | ||
>> Не нравится - вперед, в дворники. | ||
Ответить | Правка | ^ к родителю #18 | Наверх | Cообщить модератору |
109. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –3 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 13:33 | ||
> Не нравится - вперед, в дворники. | ||
Ответить | Правка | ^ к родителю #14 | Наверх | Cообщить модератору |
116. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 13:46 | ||
> Павлик, залогинься. | ||
Ответить | Правка | ^ к родителю #109 | Наверх | Cообщить модератору |
25. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Seclorum (??) on 20-Окт-13, 01:38 | ||
> Вот есть iptables - проверенный годами, стабильный, притертый... | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
128. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Адекват (ok) on 20-Окт-13, 16:03 | ||
>> Вот есть iptables - проверенный годами, стабильный, притертый... | ||
Ответить | Правка | ^ к родителю #25 | Наверх | Cообщить модератору |
211. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 15:57 | ||
> Каких например ? каких из тех, с коими реально сталкиваются сисадмины ? | ||
Ответить | Правка | ^ к родителю #128 | Наверх | Cообщить модератору |
94. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +2 +/– | |
Сообщение от lucentcode (ok) on 20-Окт-13, 11:09 | ||
Не надо ворчать. Если вы профессионал своего дела - вы каждый день маны читаете. Одним больше, одним меньше - какая разница? А удобочитаемые правила, и ускорение разбора этих правил за счёт использования бат-кода - это хорошо. Как и то, что основная нагрузка на разбор правил теперь в user space. Чем меньше кода работает на уровне ядра - тем лучше. Больше кода - больше вероятность что в нём есть уязвимости. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
111. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –7 +/– | |
Сообщение от Anonim (??) on 20-Окт-13, 13:37 | ||
> Если вы профессионал своего дела - вы каждый день маны читаете. | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
115. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 13:44 | ||
> Маны каждый день читают админишки недоделаные, профессионалы их пишут. | ||
Ответить | Правка | ^ к родителю #111 | Наверх | Cообщить модератору |
130. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Адекват (ok) on 20-Окт-13, 16:04 | ||
> теперь в user space. Чем меньше кода работает на уровне ядра | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
142. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +2 +/– | |
Сообщение от lucentcode (ok) on 20-Окт-13, 18:18 | ||
> Кстати сам Линус не считает что в линуксе должно быть микроядро, а | ||
Ответить | Правка | ^ к родителю #130 | Наверх | Cообщить модератору |
144. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –2 +/– | |
Сообщение от Andrey Mitrofanov on 20-Окт-13, 18:43 | ||
>> Кстати сам Линус не считает что в линуксе должно быть микроядро, а | ||
Ответить | Правка | ^ к родителю #142 | Наверх | Cообщить модератору |
147. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от lucentcode (ok) on 20-Окт-13, 19:17 | ||
То, что все потомки 4.4BSD никогда не догонят теперь Linux по популярности(Mac OS X считать потомком 4.4BSD мы не можем, это ОС с другой архитектурой(как раз более близкой к микроядерным)), это уже неоспоримый факт. Своё время фанбои подделий из Беркли упустили. | ||
Ответить | Правка | ^ к родителю #144 | Наверх | Cообщить модератору |
148. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –2 +/– | |
Сообщение от Адекват (ok) on 20-Окт-13, 19:58 | ||
> Сам Линус никогда не был авторитетом в области проектирования и архитектуры ОС. | ||
Ответить | Правка | ^ к родителю #142 | Наверх | Cообщить модератору |
149. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от lucentcode (ok) on 20-Окт-13, 20:07 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #148 | Наверх | Cообщить модератору |
169. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +2 +/– | |
Сообщение от arisu (ok) on 21-Окт-13, 00:53 | ||
> То есть теперь не нужны права рута, чтобы сообщать ядру какие-то параметры. | ||
Ответить | Правка | ^ к родителю #148 | Наверх | Cообщить модератору |
196. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +3 +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 10:18 | ||
некомпетентность Линуса - это миф | ||
Ответить | Правка | ^ к родителю #142 | Наверх | Cообщить модератору |
229. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от lucentcode (ok) on 21-Окт-13, 19:35 | ||
> некомпетентность Линуса - это миф | ||
Ответить | Правка | ^ к родителю #196 | Наверх | Cообщить модератору |
162. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –2 +/– | |
Сообщение от Гость on 21-Окт-13, 00:18 | ||
> Не надо ворчать. Если вы профессионал своего дела - вы каждый день | ||
Ответить | Правка | ^ к родителю #94 | Наверх | Cообщить модератору |
99. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Aleks Revo (ok) on 20-Окт-13, 12:11 | ||
К 2113 году, когда в стабильную ветку будут переведены ядра 3.13 всё будет уже проработано и организовано ;-) | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
107. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 13:31 | ||
> К 2113 году, когда в стабильную ветку будут переведены ядра 3.13 | ||
Ответить | Правка | ^ к родителю #99 | Наверх | Cообщить модератору |
126. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от XoRe (ok) on 20-Окт-13, 15:51 | ||
>> Nftables, новой реализации пакетного фильтра, идущего на смену iptables | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
150. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от тигар (ok) on 20-Окт-13, 20:10 | ||
примерно также когда-то давно поклонники ipchains думали. | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
192. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 21-Окт-13, 08:21 | ||
Совсем не так. | ||
Ответить | Правка | ^ к родителю #150 | Наверх | Cообщить модератору |
214. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 16:04 | ||
> Совсем не так. | ||
Ответить | Правка | ^ к родителю #192 | Наверх | Cообщить модератору |
262. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 22-Окт-13, 14:21 | ||
Трудно представить, чтобы вы, любители анимэ, сделали с старичком колесом. | ||
Ответить | Правка | ^ к родителю #214 | Наверх | Cообщить модератору |
278. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 22-Окт-13, 20:53 | ||
> Трудно представить, чтобы вы, любители анимэ, сделали с старичком колесом. | ||
Ответить | Правка | ^ к родителю #262 | Наверх | Cообщить модератору |
283. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 22-Окт-13, 21:10 | ||
При этом колёса просто модифицировались, а не изобретались по-новой. | ||
Ответить | Правка | ^ к родителю #278 | Наверх | Cообщить модератору |
288. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 22-Окт-13, 21:26 | ||
> При этом колёса просто модифицировались, а не изобретались по-новой. | ||
Ответить | Правка | ^ к родителю #283 | Наверх | Cообщить модератору |
290. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Michael Shigorin (ok) on 22-Окт-13, 21:31 | ||
>> При этом колёса просто модифицировались, а не изобретались по-новой. | ||
Ответить | Правка | ^ к родителю #288 | Наверх | Cообщить модератору |
9. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +2 +/– | |
Сообщение от AnonuS on 20-Окт-13, 00:59 | ||
> Ключевой особенностью Nftables является применение идеи, близкой к реализации BPF (Berkeley Packet Filters) - правила фильтрации компилируются в пространстве пользователя в байткод и передаются в ядро... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
11. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:03 | ||
> Выглядит положительным начинанием, но не опасна ли эта затея с байт-кодом. Кто может пояснить на пальцах и успокоить ? | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
96. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +3 +/– | |
Сообщение от Мяут (ok) on 20-Окт-13, 11:16 | ||
Только Lua, только хардкор! | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
170. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +4 +/– | |
Сообщение от arisu (ok) on 21-Окт-13, 01:02 | ||
> Выглядит положительным начинанием, но не опасна ли эта затея с байт-кодом. | ||
Ответить | Правка | ^ к родителю #9 | Наверх | Cообщить модератору |
13. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:05 | ||
Твою дивизию! Я только что окончил читать мануал к iptables на 600 страниц... | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
16. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +6 +/– | |
Сообщение от Sinot (ok) on 20-Окт-13, 01:09 | ||
А зачем? Я вот тоже опасался сложности написания правил iptables, а выяснилось, что основ там на пол странички, а все остальное изучается исключительно по необходимости. | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
19. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:21 | ||
> Твою дивизию! Я только что окончил читать мануал к iptables на 600 | ||
Ответить | Правка | ^ к родителю #13 | Наверх | Cообщить модератору |
20. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –2 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:24 | ||
Тогда какого Х*я ваще было синтаксис менять, раз всего названия сущностей были изменены?! | ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
23. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +3 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:34 | ||
> Тогда какого Х*я ваще было синтаксис менять, раз всего названия сущностей были | ||
Ответить | Правка | ^ к родителю #20 | Наверх | Cообщить модератору |
26. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –3 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:44 | ||
> А синтаксис - так, за компанию. Тем более, что действительно напрашивалось. | ||
Ответить | Правка | ^ к родителю #23 | Наверх | Cообщить модератору |
30. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +7 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:59 | ||
> Кому оно напрашивалось? Вот посмотрите на новый синтаксис с точки зрения эргономики | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
31. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –3 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 02:03 | ||
Иди отсюда, арчеребёнок. Синтаксис иптаблес лучше | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
33. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 02:08 | ||
> Иди отсюда, арчеребёнок. | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
41. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 02:50 | ||
Тем, что он соответсвует POSIX стандарту коммандной строки. | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
45. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 03:00 | ||
Зыж | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
46. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 03:03 | ||
> Тем, что он соответсвует POSIX стандарту коммандной строки. | ||
Ответить | Правка | ^ к родителю #41 | Наверх | Cообщить модератору |
47. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 03:08 | ||
As of June 2009, iptables and its relatives are still bound by the kernel interfaces of the ip_tables etc. modules, which only provide means to get and set entire tables. Old-fashioned scripts execute /sbin/iptables over and over — once for each policy they want to set, once for each flush operation they attempt, and once for each rule they are adding to the system — spend a much higher time finishing execution than would normally be required. Every iptables invocation will download the ruleset from the kernel, perform the modification — in case of -A this is adding just one rule — and upload it back into the kernel. Repeat that n times, and you get a cost factor of O(n^2) to perform n operations. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
50. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 03:32 | ||
ссылочкой надеюсь не трудно будет поделиться? | ||
Ответить | Правка | ^ к родителю #47 | Наверх | Cообщить модератору |
84. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Ананас on 20-Окт-13, 07:29 | ||
http://inai.de/documents/Perfect_Ruleset.pdf | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 10:25 | ||
верно. что мешало ранее так сделать? | ||
Ответить | Правка | ^ к родителю #84 | Наверх | Cообщить модератору |
108. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 13:33 | ||
> все операции там вроде как атомарны и блокируются. | ||
Ответить | Правка | ^ к родителю #92 | Наверх | Cообщить модератору |
122. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 14:43 | ||
1. Про кэширование пакетов благородный дон не слышал? | ||
Ответить | Правка | ^ к родителю #108 | Наверх | Cообщить модератору |
49. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 03:14 | ||
>Я бы не сказал, что для фаервола это достоинство. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
53. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 03:41 | ||
> Как примут ваш стандарт "не_сказал_бы" на правила командной строки, тогда и поговорим. | ||
Ответить | Правка | ^ к родителю #49 | Наверх | Cообщить модератору |
57. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 03:49 | ||
>Строка есть? Есть. Командует? Командует. Что тебе еще надо? | ||
Ответить | Правка | ^ к родителю #53 | Наверх | Cообщить модератору |
58. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 03:52 | ||
зыж | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
62. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 03:57 | ||
> Вам (кстати, это от природной скромности вы на «ты» перешли?) | ||
Ответить | Правка | ^ к родителю #58 | Наверх | Cообщить модератору |
67. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 04:13 | ||
>Просто не поворачивается язык человеку с такими детскими манерами писать "ты". | ||
Ответить | Правка | ^ к родителю #62 | Наверх | Cообщить модератору |
74. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 04:36 | ||
> Э… А не наоборот? Поворачивается, как у прыщавого подростка в сложный период своего самоутверждения. | ||
Ответить | Правка | ^ к родителю #67 | Наверх | Cообщить модератору |
78. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 04:54 | ||
Ззыж | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 03:53 | ||
> Я что, не доступным вам языком написал? | ||
Ответить | Правка | ^ к родителю #57 | Наверх | Cообщить модератору |
68. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 04:20 | ||
Мне нужно её формировать. | ||
Ответить | Правка | ^ к родителю #61 | Наверх | Cообщить модератору |
72. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 04:32 | ||
> Например, при стандартном способе обработки я могу построить релевантные отношения между параметрами и их доступном в данном случае количестве. | ||
Ответить | Правка | ^ к родителю #68 | Наверх | Cообщить модератору |
77. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 04:52 | ||
>nft ничем в этом плане не отличается от iptables (кроме отсутствия минусов). | ||
Ответить | Правка | ^ к родителю #72 | Наверх | Cообщить модератору |
93. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от kem on 20-Окт-13, 10:46 | ||
а как это сделать в текущем интерфейсе iptables ? | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
102. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 13:01 | ||
как и у любого другого приложения, поддерживающего опции командой строки в стиле стандарта POSIX http://pubs.opengroup.org/onlinepubs/000095399/basedefs/xbd_... | ||
Ответить | Правка | ^ к родителю #93 | Наверх | Cообщить модератору |
217. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 16:12 | ||
Откройте для себя Bison. | ||
Ответить | Правка | ^ к родителю #102 | Наверх | Cообщить модератору |
232. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Crazy Alex (ok) on 22-Окт-13, 02:05 | ||
И пишите свои парсеры вместо того, что отлажено за пару десятков лет? Ну-ну, желаю вам так и делать. наслаждайтесь граблями. | ||
Ответить | Правка | ^ к родителю #217 | Наверх | Cообщить модератору |
235. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 22-Окт-13, 02:16 | ||
> И пишите свои парсеры вместо того, что отлажено за пару десятков лет? | ||
Ответить | Правка | ^ к родителю #232 | Наверх | Cообщить модератору |
240. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от ананим on 22-Окт-13, 03:15 | ||
>> И пишите свои парсеры вместо того, что отлажено за пару десятков лет? | ||
Ответить | Правка | ^ к родителю #235 | Наверх | Cообщить модератору |
259. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от Crazy Alex (ok) on 22-Окт-13, 13:18 | ||
Честно говоря, конкретно мне парсить не приходилось, но вполне могу представить ситуацию, когда надо сделать что-то вроде аудита, то есть собрать все правила в кучу и посмотреть, каким получается результирующее условие. | ||
Ответить | Правка | ^ к родителю #235 | Наверх | Cообщить модератору |
267. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 22-Окт-13, 18:24 | ||
> Честно говоря, конкретно мне парсить не приходилось, но вполне могу представить ситуацию, | ||
Ответить | Правка | ^ к родителю #259 | Наверх | Cообщить модератору |
268. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 22-Окт-13, 18:26 | ||
p.s. забавно повоевать «с другой стороны», да. | ||
Ответить | Правка | ^ к родителю #259 | Наверх | Cообщить модератору |
286. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от Аноним (??) on 22-Окт-13, 21:13 | ||
> Впрочем, меня гораздо больше раздражает "человекочитаемый" синтаксис как раз в плане хреновой | ||
Ответить | Правка | ^ к родителю #259 | Наверх | Cообщить модератору |
284. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Аноним (??) on 22-Окт-13, 21:11 | ||
> И пишите свои парсеры вместо того, что отлажено за пару десятков лет? | ||
Ответить | Правка | ^ к родителю #232 | Наверх | Cообщить модератору |
236. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 22-Окт-13, 02:18 | ||
> Откройте для себя Bison. | ||
Ответить | Правка | ^ к родителю #217 | Наверх | Cообщить модератору |
260. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от Crazy Alex (ok) on 22-Окт-13, 13:22 | ||
Ну хвалятся они прикольно, а что оно _на_практике_ даёт по сравнению с бизоном? SQlite - это, конечно, неплохая заявка, но они вообще экзотику любят - тот же Fossil взять. | ||
Ответить | Правка | ^ к родителю #236 | Наверх | Cообщить модератору |
269. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 22-Окт-13, 18:37 | ||
> Ну хвалятся они прикольно | ||
Ответить | Правка | ^ к родителю #260 | Наверх | Cообщить модератору |
294. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от Crazy Alex (ok) on 23-Окт-13, 04:09 | ||
Хвалятся - авторы lemon его фичами. Что до перечисленного тобой - таки подходы разные. Я всегда нежно любил, когда потребитель сам данные требует - как-то лучше мне такая архитектура на мозг ложится - скормил ему источник данных и забыл, можно этот парсер, скажем, куда-то передать и он там дальше работать будет с тем же источником. Но я ж плюсовыми категориями мыслю, там это удобно, да и глобальных переменных там нет. Вот насчет деструкторов токенов в голову ничего особо не приходит, но вроде и нужды не было. Хотя гляну детальнее - может, правда с ними красивее получается. | ||
Ответить | Правка | ^ к родителю #269 | Наверх | Cообщить модератору |
297. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 23-Окт-13, 04:20 | ||
> Хвалятся - авторы lemon его фичами. | ||
Ответить | Правка | ^ к родителю #294 | Наверх | Cообщить модератору |
225. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 16:30 | ||
>>nft ничем в этом плане не отличается от iptables (кроме отсутствия минусов). | ||
Ответить | Правка | ^ к родителю #77 | Наверх | Cообщить модератору |
239. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 22-Окт-13, 03:10 | ||
>> Хотя бы на примере из сабжа выше — как проверить валидацию параметров | ||
Ответить | Правка | ^ к родителю #225 | Наверх | Cообщить модератору |
243. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 22-Окт-13, 03:30 | ||
зыж | ||
Ответить | Правка | ^ к родителю #239 | Наверх | Cообщить модератору |
280. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 22-Окт-13, 20:59 | ||
> И да, предлагать использовать (в дополнение к своей) программу, предназначенную для автоматического | ||
Ответить | Правка | ^ к родителю #243 | Наверх | Cообщить модератору |
279. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 22-Окт-13, 20:57 | ||
> Мне ТРАНСФОРМИРОВАТЬ ничего и никуда не нужно. Вы ещё xslt посоветуйте, угу. | ||
Ответить | Правка | ^ к родителю #239 | Наверх | Cообщить модератору |
285. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от ананим on 22-Окт-13, 21:13 | ||
Да-а-а, тяжёлый случай. | ||
Ответить | Правка | ^ к родителю #279 | Наверх | Cообщить модератору |
87. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от www2 (??) on 20-Окт-13, 08:09 | ||
>В силу структуры iptables, невозможно добавить/удалить одно правило, не поменяв весь набор. | ||
Ответить | Правка | ^ к родителю #46 | Наверх | Cообщить модератору |
113. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 13:39 | ||
> Это ты про внутреннюю организацию всего этого хозяйства говоришь или говоришь о | ||
Ответить | Правка | ^ к родителю #87 | Наверх | Cообщить модератору |
124. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от ананим on 20-Окт-13, 14:52 | ||
При этом в ядре таблицы меняются простой сменой указателей. | ||
Ответить | Правка | ^ к родителю #113 | Наверх | Cообщить модератору |
163. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Гость on 21-Окт-13, 00:24 | ||
>> Синтаксис иптаблес лучше | ||
Ответить | Правка | ^ к родителю #33 | Наверх | Cообщить модератору |
136. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Адекват (ok) on 20-Окт-13, 16:23 | ||
> Иди отсюда, арчеребёнок. Синтаксис иптаблес лучше | ||
Ответить | Правка | ^ к родителю #31 | Наверх | Cообщить модератору |
42. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 02:55 | ||
> У вас, видимо, браузер не отображает пробелы. Наверное, стоит написать багрепорт разработчикам. | ||
Ответить | Правка | ^ к родителю #30 | Наверх | Cообщить модератору |
44. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 02:58 | ||
> Будьте последовательны. Убрали тире - уберите и пробелы, чтоб читалось быстрее. :)) | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
137. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Адекват (ok) on 20-Окт-13, 16:38 | ||
> Будьте последовательны. Вам нравится, когда слова визуально разделены? Не ограничивайтесь | ||
Ответить | Правка | ^ к родителю #44 | Наверх | Cообщить модератору |
55. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 03:46 | ||
> Будьте последовательны. Убрали тире - уберите и пробелы, чтоб читалось быстрее. :)) | ||
Ответить | Правка | ^ к родителю #42 | Наверх | Cообщить модератору |
56. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 03:49 | ||
-А --СИНТАКСИС --iptables --все --же --надо --ПОПРАВИТЬ -. | ||
Ответить | Правка | ^ к родителю #55 | Наверх | Cообщить модератору |
64. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от ананим on 20-Окт-13, 04:01 | ||
Зато сильно уменьшает количество возможных ошибок при программирования разбора параметров командной строки. | ||
Ответить | Правка | ^ к родителю #56 | Наверх | Cообщить модератору |
66. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 04:03 | ||
> имя цепочки — это аргумент параметра -A, -D, -I,… | ||
Ответить | Правка | ^ к родителю #64 | Наверх | Cообщить модератору |
70. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от ананим on 20-Окт-13, 04:26 | ||
Да, для секретарш не удобно, я ведь уже говорил? | ||
Ответить | Правка | ^ к родителю #66 | Наверх | Cообщить модератору |
75. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 04:37 | ||
> Да, для секретарш не удобно, я ведь уже говорил? | ||
Ответить | Правка | ^ к родителю #70 | Наверх | Cообщить модератору |
79. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от ананим on 20-Окт-13, 04:59 | ||
Конечно-конечно. | ||
Ответить | Правка | ^ к родителю #75 | Наверх | Cообщить модератору |
65. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 04:01 | ||
> Кому оно напрашивалось? Вот посмотрите на новый синтаксис с точки зрения эргономики | ||
Ответить | Правка | ^ к родителю #26 | Наверх | Cообщить модератору |
71. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 04:27 | ||
>-Я --ПРОСТО --не --понимаю -, --как --раньше --мог --читать --текст --без --тире --перед --каждым --СЛОВОМ -! | ||
Ответить | Правка | ^ к родителю #65 | Наверх | Cообщить модератору |
123. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Michael Shigorin (ok) on 20-Окт-13, 14:48 | ||
>>-Я --ПРОСТО --не --понимаю | ||
Ответить | Правка | ^ к родителю #71 | Наверх | Cообщить модератору |
132. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Адекват (ok) on 20-Окт-13, 16:07 | ||
| ||
Ответить | Правка | ^ к родителю #19 | Наверх | Cообщить модератору |
27. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:50 | ||
Когда они планируют выбросить поддержку iptables? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
29. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:55 | ||
Никогда? | ||
Ответить | Правка | ^ к родителю #27 | Наверх | Cообщить модератору |
52. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 03:39 | ||
Нет смысла держать дублирующие подсистемы, от одной из них откажутся рано или поздно. | ||
Ответить | Правка | ^ к родителю #29 | Наверх | Cообщить модератору |
28. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 01:53 | ||
Синтаксис правил просто фееричен. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
34. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Igor (??) on 20-Окт-13, 02:08 | ||
не ну то что они решили сделать чтото лучше это хорошо... только вот за каким лешим делать синтаксис да не сложный и логический но блин сливавшийся в 1 целое в глазах... Лично мне больше нравится старый синтаксис... просто он реально наглядней | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
37. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +2 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 02:15 | ||
> не ну то что они решили сделать чтото лучше это хорошо... только | ||
Ответить | Правка | ^ к родителю #34 | Наверх | Cообщить модератору |
85. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –3 +/– | |
Сообщение от анон on 20-Окт-13, 07:42 | ||
смайлофаг закукарекал | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
112. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –3 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 13:38 | ||
> смайлофаг закукарекал | ||
Ответить | Правка | ^ к родителю #85 | Наверх | Cообщить модератору |
153. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от anonymous (??) on 20-Окт-13, 20:58 | ||
>> смайлофаг закукарекал | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
154. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Michael Shigorin (ok) on 20-Окт-13, 21:04 | ||
> (зато (лисперы оценят)) | ||
Ответить | Правка | ^ к родителю #153 | Наверх | Cообщить модератору |
258. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Адекват (ok) on 22-Окт-13, 13:12 | ||
>> смайлофаг закукарекал | ||
Ответить | Правка | ^ к родителю #112 | Наверх | Cообщить модератору |
176. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Ordu (ok) on 21-Окт-13, 03:56 | ||
Видимо это единственный известный автору знак препинания. Вот он и натыкал его побольше, чтобы не подумали, что он безграмотный. | ||
Ответить | Правка | ^ к родителю #37 | Наверх | Cообщить модератору |
221. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 16:20 | ||
> Видимо это единственный известный автору знак препинания. Вот он и натыкал его побольше, чтобы не подумали, что он безграмотный. | ||
Ответить | Правка | ^ к родителю #176 | Наверх | Cообщить модератору |
38. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ferux (ok) on 20-Окт-13, 02:19 | ||
интересно вот, планируется ли в нём поддержка фильтрации для заданных исполняемых файлов или их групп. А то 21й век идёт, а нет до сих пор нормальной реализации этого. То, что через SELinux делается - как-то костыльно. AppArmor-цы - обещают ток в 3й версии начать поддерживать подобное. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
39. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +2 +/– | |
Сообщение от Igor (??) on 20-Окт-13, 02:25 | ||
эм а с этого места можно поподробней... | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
138. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 16:42 | ||
ну типа разрешил в фаерволе ц:\\свалка програм\\опись\\ворд.exe, запустил… и вирусы полезли. | ||
Ответить | Правка | ^ к родителю #39 | Наверх | Cообщить модератору |
145. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Michael Shigorin (ok) on 20-Окт-13, 19:06 | ||
> усё, 21 век наступил. | ||
Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору |
155. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 21:27 | ||
Ну да, и его тоже. | ||
Ответить | Правка | ^ к родителю #145 | Наверх | Cообщить модератору |
171. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 21-Окт-13, 01:11 | ||
> хинт: | ||
Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору |
194. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +2 +/– | |
Сообщение от ананим on 21-Окт-13, 08:27 | ||
А у тебя /usr/bin/true в интернет лазит?!! | ||
Ответить | Правка | ^ к родителю #171 | Наверх | Cообщить модератору |
228. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +1 +/– | |
Сообщение от arisu (ok) on 21-Окт-13, 18:10 | ||
> А у тебя /usr/bin/true в интернет лазит?!! | ||
Ответить | Правка | ^ к родителю #194 | Наверх | Cообщить модератору |
247. "В ядре Linux 3.13 ожидается появление нового пакетного..." | –1 +/– | |
Сообщение от ананим on 22-Окт-13, 03:48 | ||
Видишь ли, любой вменяемый админ сразу (практически интуитивно) догадывается, что если речь идёт о файле в /usr/bin, то требуются рутовые права. | ||
Ответить | Правка | ^ к родителю #228 | Наверх | Cообщить модератору |
174. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ferux (ok) on 21-Окт-13, 02:38 | ||
> # mv /usr/bin/proga /usr/bin/proga.orig | ||
Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору |
255. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 22-Окт-13, 07:53 | ||
вам поможет (как обычно) документация знание предметной области: | ||
Ответить | Правка | ^ к родителю #174 | Наверх | Cообщить модератору |
272. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ferux (ok) on 22-Окт-13, 19:30 | ||
> # useradd --shell /bin/false --no-create-home myappuser | ||
Ответить | Правка | ^ к родителю #255 | Наверх | Cообщить модератору |
273. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 22-Окт-13, 19:42 | ||
> Да, это не костыльная система, запускать все приложения от отдельного пользователя… | ||
Ответить | Правка | ^ к родителю #272 | Наверх | Cообщить модератору |
275. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от ferux (ok) on 22-Окт-13, 20:08 | ||
> ага. а тут мне вдруг захотелось странного: вот сейчас этой программе доступ | ||
Ответить | Правка | ^ к родителю #273 | Наверх | Cообщить модератору |
277. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 22-Окт-13, 20:52 | ||
> Я за то, что нужно сюда же добавить возможность задания что-то вроде | ||
Ответить | Правка | ^ к родителю #275 | Наверх | Cообщить модератору |
274. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Michael Shigorin (ok) on 22-Окт-13, 19:59 | ||
> вот база для размышлений: | ||
Ответить | Правка | ^ к родителю #255 | Наверх | Cообщить модератору |
227. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 16:35 | ||
> ну типа разрешил в фаерволе ц:\\свалка програм\\опись\\ворд.exe, запустил… и вирусы | ||
Ответить | Правка | ^ к родителю #138 | Наверх | Cообщить модератору |
73. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от 3draven (ok) on 20-Окт-13, 04:36 | ||
Я то же мечтать, хотеть быть правила на бинарник! | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
165. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –2 +/– | |
Сообщение от Гость on 21-Окт-13, 00:30 | ||
> интересно вот, планируется ли в нём поддержка фильтрации для заданных исполняемых файлов | ||
Ответить | Правка | ^ к родителю #38 | Наверх | Cообщить модератору |
172. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +4 +/– | |
Сообщение от arisu (ok) on 21-Окт-13, 01:12 | ||
> украдут и ipfw. | ||
Ответить | Правка | ^ к родителю #165 | Наверх | Cообщить модератору |
216. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 16:08 | ||
> Ожидайте, в следующую итерацию в Линукс украдут и ipfw. | ||
Ответить | Правка | ^ к родителю #165 | Наверх | Cообщить модератору |
265. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от anonymousZ on 22-Окт-13, 17:07 | ||
| ||
Ответить | Правка | ^ к родителю #165 | Наверх | Cообщить модератору |
40. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от commiethebeastie (ok) on 20-Окт-13, 02:48 | ||
Наконец-то можно закопать кучу костылей. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
43. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 02:58 | ||
Копалка пока ещё пока не отросла. | ||
Ответить | Правка | ^ к родителю #40 | Наверх | Cообщить модератору |
48. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +3 +/– | |
Сообщение от _KUL (ok) on 20-Окт-13, 03:13 | ||
как раз у страуструпа начал читать про парсер с++ и там пример в книге, как раз про такой синтаксис. ну очень он не удобный, нежели линейные правила. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
80. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 05:05 | ||
Читать ещё пол-беды. | ||
Ответить | Правка | ^ к родителю #48 | Наверх | Cообщить модератору |
81. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от mma on 20-Окт-13, 06:11 | ||
Посмотрим, довольно интересно, человеческий набор правил радует. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
82. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 06:29 | ||
Ну наконец то вливают наработки, эпохальное событие года 2 ждем уже. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
90. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Ограбитель Корованов on 20-Окт-13, 09:04 | ||
>Ну наконец то вливают наработки, эпохальное событие года джва ждем уже. | ||
Ответить | Правка | ^ к родителю #82 | Наверх | Cообщить модератору |
88. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от www2 (??) on 20-Окт-13, 08:19 | ||
>table filter hook input priority 0; | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
91. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 09:17 | ||
Точка с запятой в конце - обязательны? Чем объясняется, что в дальнейших правилах её нет? | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
222. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 16:21 | ||
> А как раньше ct state established,related accept уже нельзя? | ||
Ответить | Правка | ^ к родителю #88 | Наверх | Cообщить модератору |
117. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от ALex_hha (ok) on 20-Окт-13, 14:04 | ||
Это из оперы - "Чем грузины лучше" ;) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
119. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Andrey Mitrofanov on 20-Окт-13, 14:07 | ||
> # iptables -t filter -A OUTPUT -d 1.2.3.4 -p tcp --dport 80 -j DROP | ||
Ответить | Правка | ^ к родителю #117 | Наверх | Cообщить модератору |
125. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от miha (??) on 20-Окт-13, 15:19 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #117 | Наверх | Cообщить модератору |
133. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 16:12 | ||
хуже, когда будет так: | ||
Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору |
218. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 16:16 | ||
> # nft daddr 1.2.3.4 ip tcp add rule ip filter output dport 80 drop | ||
Ответить | Правка | ^ к родителю #125 | Наверх | Cообщить модератору |
233. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Crazy Alex (ok) on 22-Окт-13, 02:10 | ||
И ничему-то их SQL не научил... Тоже пытались сделать a-la человеческая речь. | ||
Ответить | Правка | ^ к родителю #218 | Наверх | Cообщить модератору |
237. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +1 +/– | |
Сообщение от arisu (ok) on 22-Окт-13, 02:19 | ||
> И ничему-то их SQL не научил… Тоже пытались сделать a-la человеческая речь. | ||
Ответить | Правка | ^ к родителю #233 | Наверх | Cообщить модератору |
261. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от Crazy Alex (ok) on 22-Окт-13, 13:26 | ||
Ну так переборщить что угодно можно. Не пойму, чем тебя так смущает желание видеть явные отличия имен параметров от значений? | ||
Ответить | Правка | ^ к родителю #237 | Наверх | Cообщить модератору |
264. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от ананим on 22-Окт-13, 15:45 | ||
человек не понимает разницу между параметрами программы и фронт-эндом по настройке этих параметров. | ||
Ответить | Правка | ^ к родителю #261 | Наверх | Cообщить модератору |
270. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 22-Окт-13, 18:39 | ||
> Ну так переборщить что угодно можно. Не пойму, чем тебя так смущает | ||
Ответить | Правка | ^ к родителю #261 | Наверх | Cообщить модератору |
289. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от ананим on 22-Окт-13, 21:28 | ||
1. Абзацы, оглавления и т.д. не от хорошей жизни придумали. | ||
Ответить | Правка | ^ к родителю #270 | Наверх | Cообщить модератору |
295. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от Crazy Alex (ok) on 23-Окт-13, 04:10 | ||
Ну ты сравнил. Сколько усилий надо приложить, чтобы естественным языком овладеть? | ||
Ответить | Правка | ^ к родителю #270 | Наверх | Cообщить модератору |
296. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 23-Окт-13, 04:13 | ||
> Ну ты сравнил. Сколько усилий надо приложить, чтобы естественным языком овладеть? | ||
Ответить | Правка | ^ к родителю #295 | Наверх | Cообщить модератору |
281. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от Аноним (??) on 22-Окт-13, 21:03 | ||
> Ну так переборщить что угодно можно. Не пойму, чем тебя так смущает | ||
Ответить | Правка | ^ к родителю #261 | Наверх | Cообщить модератору |
293. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от ананим on 23-Окт-13, 00:43 | ||
В вашем комментарии есть и ".", и ",", и "(", и """, и "-". | ||
Ответить | Правка | ^ к родителю #281 | Наверх | Cообщить модератору |
282. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 22-Окт-13, 21:05 | ||
> И ничему-то их SQL не научил... Тоже пытались сделать a-la человеческая речь. | ||
Ответить | Правка | ^ к родителю #233 | Наверх | Cообщить модератору |
129. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +3 +/– | |
Сообщение от commiethebeastie (ok) on 20-Окт-13, 16:04 | ||
Когда будет этих правил пару тысяч, тогда поймете разницу. | ||
Ответить | Правка | ^ к родителю #117 | Наверх | Cообщить модератору |
135. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от ананим on 20-Окт-13, 16:15 | ||
это точно. | ||
Ответить | Правка | ^ к родителю #129 | Наверх | Cообщить модератору |
134. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Адекват (ok) on 20-Окт-13, 16:13 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #117 | Наверх | Cообщить модератору |
143. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от Аноним (??) on 20-Окт-13, 18:32 | ||
>>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #134 | Наверх | Cообщить модератору |
167. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –2 +/– | |
Сообщение от Гость on 21-Окт-13, 00:35 | ||
> "dport" etc). В случае же nft придется подбирать названия цепочек специально | ||
Ответить | Правка | ^ к родителю #143 | Наверх | Cообщить модератору |
224. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 16:27 | ||
> НО! То, что аргументы и параметры сливаются в одну кучу, никаким образом | ||
Ответить | Правка | ^ к родителю #143 | Наверх | Cообщить модератору |
146. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Igor (??) on 20-Окт-13, 19:07 | ||
походу вот так | ||
Ответить | Правка | ^ к родителю #134 | Наверх | Cообщить модератору |
151. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от raven_kg (ok) on 20-Окт-13, 20:22 | ||
Хмм... Поцтерингом попахивает! | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
152. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +4 +/– | |
Сообщение от Inome (ok) on 20-Окт-13, 20:49 | ||
Какие дебильные и длинные цепочки правил... Нет, чтобы доработать существующий iptables, они начинают пилить новый, ему замену с более убогим и неудобным синтаксисом, это пять!.. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
173. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +1 +/– | |
Сообщение от arisu (ok) on 21-Окт-13, 01:15 | ||
правила чем-то ferm напоминают. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
175. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +3 +/– | |
Сообщение от 3draven (ok) on 21-Окт-13, 03:12 | ||
Вообще, не знаю есть ли такое, но хотелось бы видеть что то вроде функционального языка программирования фаервола. Что бы ты написал | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
177. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от VolanD (ok) on 21-Окт-13, 06:20 | ||
> Вообще, не знаю есть ли такое, но хотелось бы видеть что то | ||
Ответить | Правка | ^ к родителю #175 | Наверх | Cообщить модератору |
179. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от 3draven (ok) on 21-Окт-13, 07:17 | ||
Ну дак for, switch, while в руки и вперед. Просто взять скриптовый язык и прикрутить бекендом фаервол работающий с байткодом. Написать сотню правил и генератор правил к ним сложнее чем написать один цикл. Должно быть наоборот меньше букаф, да к тому же намного читабельнее, что немаловажно. | ||
Ответить | Правка | ^ к родителю #177 | Наверх | Cообщить модератору |
182. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от VolanD (ok) on 21-Окт-13, 07:26 | ||
> Ну дак for, switch, while в руки и вперед. Просто взять скриптовый | ||
Ответить | Правка | ^ к родителю #179 | Наверх | Cообщить модератору |
184. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от 3draven (ok) on 21-Окт-13, 07:31 | ||
Ну, текущую инфраструктуру все равно оставить можно, конечно, она живая и никому не мешает. Вот только мои тут "идеи" все равно разрабы ядра не слышат :) Между тем в других системах lua потихоньку встраивают...прогресс идет, пока прохожие плеваются :) | ||
Ответить | Правка | ^ к родителю #182 | Наверх | Cообщить модератору |
187. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от 3draven (ok) on 21-Окт-13, 07:41 | ||
Главное, это дает резкое упрощение разработки для ядра, прототипирования, да и просто универсалный интерфейс к системам ядра. Меньше манов. Отсюда, думаю, взрывной рост разработки для ядра на скрипте, а потом перенос в С/С++ готовых продуктов для продакшена. В общем со всех сторон польза. Причем даже обычный юзер вроде меня сможет поковырять разработку для ядра на досуге. | ||
Ответить | Правка | ^ к родителю #182 | Наверх | Cообщить модератору |
188. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от VolanD (ok) on 21-Окт-13, 07:59 | ||
> Главное, это дает резкое упрощение разработки для ядра, прототипирования, да и просто | ||
Ответить | Правка | ^ к родителю #187 | Наверх | Cообщить модератору |
189. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от 3draven (ok) on 21-Окт-13, 08:04 | ||
Шутки у вас :) | ||
Ответить | Правка | ^ к родителю #188 | Наверх | Cообщить модератору |
190. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от 3draven (ok) on 21-Окт-13, 08:07 | ||
Ведь как ни крути, а любому нетфильтру оперировать типом-классом packet, так что и синтаксис будет одинаков, что для одного нетфильтра, что для другого, в рамках такого скрипта. Отсюда уменьшение бесконечной головной боли. Так же и для других систем. В общем скрипты потому и придумали :) | ||
Ответить | Правка | ^ к родителю #189 | Наверх | Cообщить модератору |
191. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от pavel_simple (ok) on 21-Окт-13, 08:19 | ||
> Ведь как ни крути, а любому нетфильтру оперировать типом-классом packet, так что | ||
Ответить | Правка | ^ к родителю #190 | Наверх | Cообщить модератору |
200. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от 3draven (ok) on 21-Окт-13, 13:15 | ||
Ну вы там это, учите новые правила нетфильтра, флаг в руки :) А потом снова и снова, это особый кайф я погляжу и никакого овер, да. | ||
Ответить | Правка | ^ к родителю #191 | Наверх | Cообщить модератору |
202. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от 3draven (ok) on 21-Окт-13, 13:28 | ||
Унификация средств конфигурирования и простого расширения подсистем ядра отделит мечтательные мозги разрабов очередного нетфильтра от стандарта конфигурирования. Что даст возможность конфигурить любой сервис одним средством и создавать собственные сервисы поверх нескольких сервисов ядра. По моему удобно. | ||
Ответить | Правка | ^ к родителю #200 | Наверх | Cообщить модератору |
204. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от 3draven (ok) on 21-Окт-13, 13:52 | ||
http://www.netbsd.org/gallery/presentations/mbalmer/fosdem20... | ||
Ответить | Правка | ^ к родителю #191 | Наверх | Cообщить модератору |
180. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от 3draven (ok) on 21-Окт-13, 07:19 | ||
сложнейшую маршрутизацию и прочее все туда же. А сервисы ядра подключать как библиотеки языка. Типа если надо конфигурять нетфильтр, такая либа, если надо еще что то, такая. Унифицированный подход имеем таким образом. | ||
Ответить | Правка | ^ к родителю #177 | Наверх | Cообщить модератору |
183. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от 3draven (ok) on 21-Окт-13, 07:27 | ||
Причем так как язык очень высокоуровневый надо, то выделений памяти, буферов и прочей муйни, нету. Подключив "либу" к проекту скриптового конфига ты подключаешь входной поток данных (пакеты для нетфильтра например) и встраиваешь проект в инфраструктуру подключенной "либы", то есть она начинает слушать твой выходной поток данных. Так что минимум лишних телодвижений. Потом байткод попадает в ядро и пашет как отдельный кусок конфигуряемой системы. | ||
Ответить | Правка | ^ к родителю #180 | Наверх | Cообщить модератору |
195. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от ананим on 21-Окт-13, 08:34 | ||
>А сервисы ядра подключать как библиотеки языка. Типа если надо конфигурять нетфильтр, такая либа, | ||
Ответить | Правка | ^ к родителю #180 | Наверх | Cообщить модератору |
201. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от 3draven (ok) on 21-Окт-13, 13:24 | ||
Подключать не к ядру, а к скрипту. | ||
Ответить | Правка | ^ к родителю #195 | Наверх | Cообщить модератору |
178. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +4 +/– | |
Сообщение от Mr. Sneer on 21-Окт-13, 07:06 | ||
Когда коту делать нечего, он яйца лижет, а программисты разрабатывают принципиально новый wayland/gnome3/systemd/nftables/gtk3/clang и т.д. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
197. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от const86 (ok) on 21-Окт-13, 11:38 | ||
> И как только линукс взлетел со всем этим? | ||
Ответить | Правка | ^ к родителю #178 | Наверх | Cообщить модератору |
198. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Mr. Sneer on 21-Окт-13, 12:00 | ||
Рано ей налаживаться - вот впилят в каждый дистрибутив wayland(мы ведь все знаем, что в X11 даже не один фатальный недостаток нашли, а тысячи их!) в дополнение к systemd, вот тут-то и нагрянет вендокаец, а линукс захватит все 146%! | ||
Ответить | Правка | ^ к родителю #197 | Наверх | Cообщить модератору |
309. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Янв-14, 20:40 | ||
> вот тут-то и нагрянет вендокаец, а линукс захватит все 146%! | ||
Ответить | Правка | ^ к родителю #198 | Наверх | Cообщить модератору |
308. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 20-Янв-14, 20:39 | ||
> Дык 1% же, невысоко взлетел. | ||
Ответить | Правка | ^ к родителю #197 | Наверх | Cообщить модератору |
203. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от evilman on 21-Окт-13, 13:43 | ||
Для всех хейтеров на заметку: для nftables подготовлена прослойка, которая полностью совместима с ip/ip6/arp/eb tables на уровне синтаксиса команд и интерфейса extensions. Т.о. можно не переучиваться. Во-вторых, все эти ваши экстеншены можно использовать из-под nftables без переделки. Ну и плюс новые плюшки, типа уже встроенных таблиц для хранения наборов данных, маппинга (а-ля tablearg), более дружелюбный к СМП "движок" с минимумом локов, избавление от ненужных дёрганий (не используете хук, так и система не будет проверять пустую цепочку), ну и по мелочи. Концептуально всё это очень похоже на ОпенБСДшный NPF, который чуть позже вышел, но был быстрее интегрирован в систему. Как-то так. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
231. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Имярек on 21-Окт-13, 22:54 | ||
Только он не в ОпенБСД, а в НетБСД: http://www.netbsd.org/~rmind/npf/ | ||
Ответить | Правка | ^ к родителю #203 | Наверх | Cообщить модератору |
234. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Crazy Alex (ok) on 22-Окт-13, 02:16 | ||
Да сама фишка хорошая, синтаксис безумный. Правила ж не надо читать, их надо сканировать, быстро разбирая на составные части. Синтаксис iptables это отлично даёт со своими минусами. А здесь - глазу зацепиться не за что. То есть там нужно тебе -s - ты его и ищешь, и сразу видишь. А sport среди других слов не выделяется никак. | ||
Ответить | Правка | ^ к родителю #203 | Наверх | Cообщить модератору |
238. "В ядре Linux 3.13 ожидается появление нового пакетного..." | –1 +/– | |
Сообщение от arisu (ok) on 22-Окт-13, 02:20 | ||
> Правила ж не надо читать, их надо сканировать, быстро разбирая на составные части. | ||
Ответить | Правка | ^ к родителю #234 | Наверх | Cообщить модератору |
253. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +1 +/– | |
Сообщение от ананим on 22-Окт-13, 05:09 | ||
для идиoтиков, тут про фильтрацию правил, а не пакетов. | ||
Ответить | Правка | ^ к родителю #238 | Наверх | Cообщить модератору |
254. "В ядре Linux 3.13 ожидается появление нового пакетного..." | –1 +/– | |
Сообщение от arisu (ok) on 22-Окт-13, 05:29 | ||
о, ещё один представитель племени пишущих правила в бессознательном состоянии. сначала оно сидит на винде и ставит варез из помоек, потом перелазит на бубунту и… всё равно ставит варез из помоек. и думает, что проблему его безмозглости можно решить программно. | ||
Ответить | Правка | ^ к родителю #253 | Наверх | Cообщить модератору |
263. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от ананим on 22-Окт-13, 15:39 | ||
эт точно! :D | ||
Ответить | Правка | ^ к родителю #254 | Наверх | Cообщить модератору |
257. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от Crazy Alex (ok) on 22-Окт-13, 13:10 | ||
Хочешь сказать, что никогда пачку правил не смотрел глазами чтобы понять, что там подправить надо? | ||
Ответить | Правка | ^ к родителю #238 | Наверх | Cообщить модератору |
266. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 22-Окт-13, 18:18 | ||
> Хочешь сказать, что никогда пачку правил не смотрел глазами чтобы понять, что | ||
Ответить | Правка | ^ к родителю #257 | Наверх | Cообщить модератору |
301. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +1 +/– | |
Сообщение от Crazy Alex (ok) on 23-Окт-13, 11:41 | ||
Ну так речь же не о том, чтобы сплошные значки были. Но вот эти sport/dport явно менее заметны, чем -s/-d. И -j, опять же, позволяет быстрее понять, где начинается rule target, если он с параметром (если без - тупо читаем последнее слово, конечно). | ||
Ответить | Правка | ^ к родителю #266 | Наверх | Cообщить модератору |
302. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 23-Окт-13, 18:20 | ||
> вот эти sport/dport явно менее заметны, чем -s/-d | ||
Ответить | Правка | ^ к родителю #301 | Наверх | Cообщить модератору |
287. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –2 +/– | |
Сообщение от Аноним (??) on 22-Окт-13, 21:16 | ||
> Да сама фишка хорошая, синтаксис безумный. Правила ж не надо читать, их | ||
Ответить | Правка | ^ к родителю #234 | Наверх | Cообщить модератору |
300. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Crazy Alex (ok) on 23-Окт-13, 11:36 | ||
Еще один. Разницу между атрибутом и параметром понимаем? Hint: почему в SQL принято ключевые слова писать большими буквами, а имена полей/таблиц - малыми? | ||
Ответить | Правка | ^ к родителю #287 | Наверх | Cообщить модератору |
305. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от pavlinux (ok) on 27-Окт-13, 00:04 | ||
> Еще один. Разницу между атрибутом и параметром понимаем? Hint: почему в SQL | ||
Ответить | Правка | ^ к родителю #300 | Наверх | Cообщить модератору |
205. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 14:01 | ||
взаимоинтеграция | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
206. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –1 +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 15:29 | ||
Документация представлена в виде коротко "How to" ? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
215. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от V (??) on 21-Окт-13, 16:04 | ||
вот и переписали ferm на C | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
219. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | –2 +/– | |
Сообщение от Аноним (??) on 21-Окт-13, 16:17 | ||
не то, чтобы это тянет на файрвол, но хоть какая-то движуха, изменения/инновации. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
256. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от commiethebeastie (ok) on 22-Окт-13, 12:59 | ||
> не то, чтобы это тянет на файрвол, но хоть какая-то движуха, изменения/инновации. | ||
Ответить | Правка | ^ к родителю #219 | Наверх | Cообщить модератору |
271. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от arisu (ok) on 22-Окт-13, 18:41 | ||
DPI ему не хватает. начальство, видимо, приказало. | ||
Ответить | Правка | ^ к родителю #256 | Наверх | Cообщить модератору |
307. "В ядре Linux 3.13 ожидается появление нового пакетного..." | +/– | |
Сообщение от Аноним (??) on 20-Янв-14, 20:37 | ||
> DPI ему не хватает. начальство, видимо, приказало. | ||
Ответить | Правка | ^ к родителю #271 | Наверх | Cообщить модератору |
291. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Аноним (??) on 22-Окт-13, 22:04 | ||
>> не то, чтобы это тянет на файрвол, но хоть какая-то движуха, изменения/инновации. | ||
Ответить | Правка | ^ к родителю #256 | Наверх | Cообщить модератору |
298. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от commiethebeastie (ok) on 23-Окт-13, 08:52 | ||
> не позволять себя обходить, для начала. | ||
Ответить | Правка | ^ к родителю #291 | Наверх | Cообщить модератору |
303. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +1 +/– | |
Сообщение от ваноним on 24-Окт-13, 04:08 | ||
> конечного автомата (pseudo-state machine) | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
306. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..." | +/– | |
Сообщение от Сталин on 09-Ноя-13, 04:55 | ||
Тут установка https://home.regit.org/netfilter-en/nftables-quick-howto/ | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |