/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
iptables - statefull eller på ! --syn - el~
Fra : Brian Ipsen


Dato : 18-02-02 18:18

Hej!

Hvad er bedst:

iptables -A bad-if-in -p tcp ! --syn \
--source-port 119 \
--destination-port $UNPRIVPORTS -j ACCEPT

eller

iptables -A bad-if-in -p tcp -m state --state ESTABLISHED,RELATED \
--source-port 119 \
--destination-port $UNPRIVPORTS -j ACCEPT


eller

iptables -A bad-if-in -p tcp ! --syn -m state --state
ESTABLISHED,RELATED \
--source-port 119 \
--destination-port $UNPRIVPORTS -j ACCEPT

/Brian


 
 
Christian E. Lysel (18-02-2002)
Kommentar
Fra : Christian E. Lysel


Dato : 18-02-02 18:27

Brian Ipsen wrote:

> Hej!
>
> Hvad er bedst:


Til hvilket formål?


Brian Ipsen (18-02-2002)
Kommentar
Fra : Brian Ipsen


Dato : 18-02-02 18:57

On Mon, 18 Feb 2002 18:26:53 +0100, "Christian E. Lysel"
<chlyshoswmdatapunktumcom@example.net> wrote:

>> Hvad er bedst:
>
>Til hvilket formål?

Generelt firewall .... fra intern host til extern POP3, fra intern
host til extern NNTP, fra intern host til extern FTP - og samme fra
intern til host(s) i DMZ - og fra ekstern til hosts i DMZ (dog ikke
ftp adgang udefra)

/Brian


Søg
Reklame
Statistik
Spørgsmål : 177557
Tips : 31968
Nyheder : 719565
Indlæg : 6408881
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste