亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 2168 | 回復: 4
打印 上一主題 下一主題

[網(wǎng)絡管理] 請教iptables參數(shù)問題 [復制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2006-04-03 10:56 |只看該作者 |倒序瀏覽
如下規(guī)則:
$iptables -A output -i eth0 -p tcp ! -y -s 192.168.0.0/24 \
          -d 0/0 1024-65535 -j ACCEPT


請老大幫忙看一下 ! -y參數(shù)是什么意思?謝謝

論壇徽章:
0
2 [報告]
發(fā)表于 2006-04-03 11:05 |只看該作者
iptables沒有-y這個功能吧?

論壇徽章:
0
3 [報告]
發(fā)表于 2006-04-03 11:11 |只看該作者
原帖由 hhzhaokun 于 2006-4-3 10:56 發(fā)表
如下規(guī)則:
$iptables -A output -i eth0 -p tcp ! -y -s 192.168.0.0/24 \
          -d 0/0 1024-65535 -j ACCEPT

請老大幫忙看一下 ! -y參數(shù)是什么意思?謝謝


語法一堆問題...

1. iptables 沒有 -y 這個參數(shù),這應該只有出現(xiàn)于 ipchains 那年代才有的參數(shù)。

2. 那個寫法整個換成 ipchains 也不會過,dport 根本寫錯。


  1. $ man ipchains

  2. [!] -y, --syn

  3. Only match TCP packets with the SYN bit set and the ACK and FIN bits cleared.         Such packets are used to  request TCP  connection  initiation;  for example, blocking such  packets coming in an interface will prevent incoming TCP connections, but outgoing  TCP
  4. connections  will         be  unaffected.   This option is only meaningful when the protocol type  is set  to TCP.   If the "!" flag precedes the "-y", the sense of the option is inverted.

復制代碼


若你系統(tǒng)有裝甚至還是使用 ipchains 的話,請先看 manpage。

另外,iptables 的年代已經(jīng)很少會使用 --syn 這種參數(shù),因為有更好方式可以比對判斷,像是:

  1. iptables -A INPUT -m state --state NEW -j ....
復制代碼


要使用 iptables 的話,好好把 iptables 的 packet tracking 好好了解一下,不要使用 ipchains 觀念來寫 firewall rule。

==

[ 本帖最后由 kenduest 于 2006-4-3 11:14 編輯 ]

論壇徽章:
0
4 [報告]
發(fā)表于 2006-04-03 11:13 |只看該作者
man里面好像沒有-y

論壇徽章:
0
5 [報告]
發(fā)表于 2006-04-03 11:27 |只看該作者
我是在Linux Red Hat Security and Optimization(紅帽Linux安全與優(yōu)化)這本書里看到的例子,里邊沒對這個參數(shù)做說明.
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP