Не сте регистриран! Регистрирайте се БЕЗПЛАТНО, за да използвате услугите на сайта!

   Рубрики
 
 
 
 

 Форуми
» SEO и оптимизация
» Всичко за PHP и Perl
» Всичко за C, C++ и .NET
» Всичко за Java и JSP
» Всичко за SQL и MySQL
» Всичко за XHTML и CSS
» Презентация на сайтове
 Защита под Linux - Защитни стени 2част
  1. Защита под Linux
  2. Защита под Linux-2
  3. Защита под Linux-3
  4. Защита под Linux-4
Ext2
     
Автор  Ext2 (05.06.2004 18:23)  съобщение до автора
Погледнат  3281 пъти  добави към любими
Оценка  добави коментар
Гласове  2  изпрати на приятел
Коментари  (0)  абонирай се за Unix
    Страница 3 / 4

 



Следенето на конекциите (connection tracking) позволява на нетфилтер да проследява FTP конекциите и маскираните конекции. Избирането на Connection tracking ще осигури втората изведена тук опция – тази за поддръжка на протокола FTP. Поддръжката на протокола FTP ще ви е необходима, ако планирате да има активно свързване през FTP през защитната стена:


Connection tracking (required for masq/NAT)                 recommended
FTP protocol support                                                         recommended


Избирането на опцията Userspace queuing ще позволи пакетите да бъдат предавани към netlink устройство, където могат да бъдат четени от инструменти от пространството на потребителя:


Userspace   queuing  via NETLINK  (EXPERIMENTAL)             optional


Поддръжката на IP mтаблици е това, за което е създаден netfilter. Ако не изберете тази опция, няма да можете да работите с netfilter:


IP tables support  (required for filtering/masq/NAT)                required

Опцията limit match support ще изгради поддръжка, която може да бъде използвана за ограничаване на броя на дублиращите се съобщения    , запазвани в дневниците, така че вашите дневници да не се препълват с хиляди дублиращи се съобщения. Ако имате някаква поддръжка на системни дневници, тази опция ще ви е необходима:


Limit match support                      optional

Новият netfilter позволява всякакви варианти за филтриране на пакети, включително по MAC адрес. Очевидно е, че това е приложимо само за хостовете, към които сте свързани директно (т.е. няма маршрутизатор между тях и вас). Но ако някой иска да включи своя преносим компютър към вашата мрежа, като използва IP на своята настолна ситема, тази опция може да му забрани да използва вашата връзка към Интернет:

MAC address match support         optional



 << Предишна страница Следваща страница >> 


Ключови думи: unix Linux линукс защита


Още уроци от тази рубрика


 
  • Подобни теми от myLinks
 

 1 посетител чете този урок (0 потребители и 1 гост)  
Активни потребители: ---
   
  

Еmail  
 

 

 
  • Интересно от Софтуер
 



IT-PLACE.NET © 2004 - 2008