The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]




Версия для распечатки Пред. тема | След. тема
Новые ответы [ Отслеживать ]
Флаги в iptables, !*! fcgsen, 08-Июн-06, 13:54  [смотреть все]
  • Флаги в iptables, !*! brumal, 16:39 , 08-Июн-06 (1)
    --tcp-flags SYN,ACK,RST SYN
    Первый аргумент - список TCP флагов которые надо проверить, второе - список TCP-флагов которые должны быть true,
    следовательно остальные флаги, указаные в первом аргументе, должны быть false.
    --tcl-flags ALL NONE, например, словит все пакеты без каких-либо установленых флагов.
    Под ваше правило попадет TCP-пакет служащий для установки нового соединения, что равносильно или параметру -syn или state NEW.
    Собственно вот. Если что-то не понятно, то стоит почитать Iptables Tutorial 1.2.0, и RFC на тему TCP/IP.





Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру