Разработка динамических сайтов
SEO услуги
Управление контекстной рекламой

Вход на хостинг

Имя пользователя:*

Пароль пользователя:*

IT-новости

20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла

Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......

подробнее

30.07.2015 Ищем уникальный контент для сайта

Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......

подробнее

11.05.2015 Распространённые ошибки разработчиков сайтов

Не секрет, что в сети Интернет насчитывается миллионы сайтов, и каждый день появляются тысячси новых......

подробнее

n  nat – обычную трансляцию;

n  rdr – пакет перенаправляется на любой порт и любой хост. Маленькое дополнение: если пакет перенаправляется во внутренную сеть, то помимо rdr надо сделать и nat для хоста, который будет отвечать во внешний мир на данные перенаправленные пакеты.

Пример:

rdr on em1 inet proto tcp to port 80 -> $web_server port 80

Фильтрация пакетов

Фильтрация протекает стандартно – создаются правила.

Правила могут иметь 2 результата:

n  block – пакет будет отброшен, используя следующие способы:

n  drop – пакет просто удаляется и никаких данных в ответ не посылается.

n  return-rst – только для TCP-пакетов, отсылается пакет с флагом RST, который прекращает соединение немедленно.

n  return-icmp (return-icmp6) – возвращается сообщение ICMP UNREACHABLE, однако данное значение можно переопределить любым кодом ошибки ICMP-протокола.

n  return – автоматически TCP RST будет возвращен для TCP-пакетов и ICMP UNREACHABLE для UDP- и других протоколов.

n  pass – пакет будет пропущен фильтром.

Если ни одно правило не подходит, то пакет будет пропущен.

Итак, параметры фильтрации:

n  in или out – пакет идет к нам или от нас соотвественно. Если не определено, то считается, что направление двухстороннее.

n  log – записывать информацию о пакетах, однако будут записаны только пакеты, которые попадают в «состояния».

n  log-all – записывать информацию о всех приходящих пакетах, независимо от того, попал он в state или нет.

n  quick – если пакет попадает под это правило, то дальнейшие правила не применяются. Полезно, например, использовать с таблицей <badhosts>.

n  on <interface> – правила применяются только в случае, если пакет идет с указанного интерфейса.

n  proto <protocol> – правила применяются только к пакетам данного протокола. Например, ICMP, TCP, UDP. Полный список протоколов находится в /etc/protocols.

 

from <source> port <sourceport> to <dest> port <destport>

Примерно понятно? Откуда, с какого порта, куда, на какой порт.

Опции следующие:

n  any – любой адрес.

n  no route – адреса, которые вне таблицы роутинга.

n  <table> – адреса из таблицы «table».

 

Порты могут указываться с использованием стандартных операторов (=, !=, <, <=, >, >=, :, ><, <>).

n  flags <a>/<b> | <b> – данные правила применяются только для пакетов с установленными флагами <a> перед флагами <b>. Флаги F(IN), S(YN), R(ST), P(USH), A(CK), (U)RG, E(CE), C(W)R.


Предыдущая страницаОглавлениеСледующая страница
 
[001] [002] [003] [004] [005] [006] [007] [008] [009] [010] [011] [012] [013] [014] [015] [016] [017] [018] [019] [020]
[021] [022] [023] [024] [025] [026] [027] [028] [029] [030] [031] [032] [033] [034] [035] [036] [037] [038] [039] [040]
[041] [042] [043] [044] [045] [046] [047] [048] [049] [050] [051] [052] [053] [054] [055] [056] [057] [058] [059] [060]
[061] [062] [063] [064] [065] [066] [067] [068] [069] [070] [071] [072] [073] [074] [075] [076] [077] [078] [079] [080]
[081] [082] [083] [084] [085] [086] [087] [088] [089] [090] [091] [092] [093] [094] [095] [096] [097] [098] [099] [100]
[101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120]
[121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140]
[141] [142] [143] [144] [145] [146] [147] [148]

+7 (831) 413-63-27
ООО Дельта-Технология ©2007 - 2023 год
Нижний Новгород, ул. Дальняя, 17А.
Rambler's Top100