The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Запрашивает Миша Рыцаревъ"
Отправлено Xaionaro, 09-Окт-10 09:44 
>> Ну почему, просто держишь в правилах фаерволла в начале port-knocking, а потом
>> всё остальное и балуйся сколько хочешь :)
> И любой залетный дятел со сканером портов отключает весь фаерволл на раз-два.
> Отказать.

Во-первых не весь фаерволл, а только один порт и только для одного клиента. Во-вторых у меня уже есть готовая комбинация port-knocking-а, открывающая порт только на 20 секунд максимум раз в час. К тому же в этой комбинации при попытке стучаться на соседние порты клиент банится на этот самый час, поэтому сканер портов скорее приведёт к временному бану, а не наоборот.

>> Очень даже очевидные, IMHO. Один раз посмотреть на http://upload.wikimedia.org/wikipedia/ru/a/ad/Netfilter-diag...
>> и сразу всё понятно, IMHO
> Нет.

Ну как знаете :)

>> Я ж только что пояснил. Один раз потратить время, ради того чтобы
>> в будущем его тратить ещё меньше, чем предполагалось изначально.
> Куда уж еще меньше?

Ну, например, в iptables мне никогда не приходилось вручную разделять приходящий на, исходящий с и пересылаемый через сервер трафик. Когда как в ipfw при настройке шейпера приходилось всё это разделять (особенно когда используется прозрачный прокси, задача неприятным образом усложняется). Это мелочь конечно, но, как говорится, "с миру по нитке".

>> сразу со всем освоился и полюбил iptables.
> Ну и на здоровье. Я вот вряд ли его полюблю.
> Ибо монстроид.

As you wish :)

>[оверквотинг удален]
> /etc/yum.repos.d/adobe-linux-i386.repo
> /etc/yum.repos.d/fedora.repo
> /etc/yum.repos.d/fedora-updates.repo
> /etc/yum.repos.d/rpmfusion-free.repo
> /etc/yum.repos.d/rpmfusion-free-updates.repo
> /etc/yum.repos.d/rpmfusion-nonfree.repo
> /etc/yum.repos.d/rpmfusion-nonfree-updates.repo
> ./configure
> make
> make install?

Я fedora суммарно пользовался часа 2 от силы, поэтому не знаю. Однако попробуйте поискать что-нибудь вроде "*xiptables*". Мне интересно, выведет что-нибудь или нет :). Если выведет, то наверника ipset есть в данном пакете.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру