Первые шаги!
Jan. 2nd, 2007 01:03 amПонимаю что кому-то моя радость покажется детской, но я в восторге! Только что я добавил свое первое правило в iptables! И что еще лучше смог удалить его без переустановки системы!
Итак.
ping 213.180.204.11 - пинг есть!
iptables -A INPUT -s 213.180.204.11 -j DROP
ping 213.180.204.11 -пинга нет!!!!!
Вот:
localhost:/home/yura# iptables -L INPUT
Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP 0 -- yandex.ru anywhere
Теперь делаем:
iptables -D INPUT -s 213.180.204.11 -j DROP
ping 213.180.204.11 - пинг есть!!!!!
Я восторге!!!!!!
Итак.
ping 213.180.204.11 - пинг есть!
iptables -A INPUT -s 213.180.204.11 -j DROP
ping 213.180.204.11 -пинга нет!!!!!
Вот:
localhost:/home/yura# iptables -L INPUT
Chain INPUT (policy ACCEPT)
target prot opt source destination
DROP 0 -- yandex.ru anywhere
Теперь делаем:
iptables -D INPUT -s 213.180.204.11 -j DROP
ping 213.180.204.11 - пинг есть!!!!!
Я восторге!!!!!!
no subject
Date: 2007-01-01 11:25 pm (UTC)Возможно так. Пакет уйдет обратно. Но в моей версии ядра модуль ipt_MIRROR похоже убран убран.( На данное правило ругается.
Если ответ не правильный я еще подумаю.
no subject
Date: 2007-01-02 12:05 pm (UTC)А вот по поводу пакета будет вопрос. Нужно чтобы пакет продолжил жить и ушел с моей машины? Или чтобы отправитель просто получил сообщение об ошибке?
no subject
Date: 2007-01-02 02:13 pm (UTC)iptables -A INPUT -p tcp --dport 23 -j REJECT
no subject
Date: 2007-01-02 05:01 pm (UTC)