iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Default: DROP
не слишком ли жесткое это правило? на серваке со сквидом дропается заметное количество пакетов которые по идее являются ответными для web-запросов
Nov 18 09:48:50 proxy kernel: IN=eth1 OUT= MAC=00:1b:78:6e:88:bf:00:20:0a:b0:ed:cb:08:00 SRC=193.252.149.29 DST=192.168.1.20 LEN=415 TOS=0x00 PREC=0x00 TTL=45 ID=44656 DF PROTO=TCP SPT=80 DPT=59957 WINDOW=1716 RES=0x00 ACK PSH URGP=0
192.168.1.20 - внешний интерфейс прокси
Ответ на:
комментарий
от Lego_12239
Ответ на:
комментарий
от sa22
Ответ на:
комментарий
от Lego_12239
26 декабря 2007 г.
Ответ на:
комментарий
от sa22
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум Удалить в файле весь текст кроме src ip (2019)
- Форум real ip + дешёвый роутер + DDOS (2012)
- Форум iptables (2007)
- Форум В логах странное и не заходит (2014)
- Форум Странные сообщения в логе iptables (2010)
- Форум NAT logging (2010)
- Форум Почему MAC больше 6ти байт? (2003)
- Форум Учет трафика, филтрацыя покетов, маскировка (2001)
- Форум учет трафика (2001)
- Форум На время выгрузки в базу через IPSec mysql все порты filtered... (2016)