Не сте регистриран! Регистрирайте се БЕЗПЛАТНО, за да използвате услугите на сайта!

   Рубрики
 
 
 
 

 Форуми
» SEO и оптимизация
» Всичко за PHP и Perl
» Всичко за C, C++ и .NET
» Всичко за Java и JSP
» Всичко за SQL и MySQL
» Всичко за XHTML и CSS
» Презентация на сайтове
 Защита под Linux - Защитни стени 2част
  1. Защита под Linux
  2. Защита под Linux-2
  3. Защита под Linux-3
  4. Защита под Linux-4
Ext2
     
Автор  Ext2 (05.06.2004 18:23)  съобщение до автора
Погледнат  3281 пъти  добави към любими
Оценка  добави коментар
Гласове  2  изпрати на приятел
Коментари  (0)  абонирай се за Unix
    Страница 4 / 4

 



Опцията netfilter MARK ще позволи да използвате netfilter, за да променяте пакетите и да ги маркирате за специално маршрутизиране, подреждане в опашката или записване в дневник. Ако имате специални нужди, може да включите този параметър:


Netfilter MARK match support              optional


Опцията Multiple port match support позволява в правилата на iptables да се използват множество портове вместо само един. Това намалява броя на отделните правила и осигурява повече гъвкавост:


Multiple port match support                optional


Ако желаете да определяте приоритети на пакетите въз основа на TOS бита (който също може да се настройва от netfilter), ще се нуждаете от тази опция:

TOS match support                   recommended

Ако следващата опция е избрана, netfilter може да разпознава и да работи със състоянието на конекцията. Състоянията на конекцията включват нова (new), установена (established), сродна (related) и непознато състояние (unknown). Ако искате да използвате възможностите на ntefilter за запомняне на състояние, тази опция ще ви бъде необходима :


Connection state match support                 recommended


Опцията Unclean match support  осигурява обработка на невалидни или странни пакети: изследва се серия от полета в IP, TCP, UDP  и ICMP хедърите.Това могат да бъдат например пакети, които включват ICMP ехо отговори, за които не са били изпратени ехо заявки или SYN-ACK пакети, за които няма изпратен SYN пакет. Най-вероятно трябва да изберете тази опция:

Unclean match support  (EXPERIMENTAL)                recommended

Опцията Owner match support позволява локално генерираните пакети (само на локален хост) да бъдат проверявани за съвпадение на потребител, група, сесия или процес. Този модул се използва само ако локалният хост трябва да се използва като работна станция: 

Owner match support (EXPERIMENTAL)              optional


Още опции ще намерите в третата част на урока....

 
Урокът продължава в “Защита под Linux - Защитни стени 3част”



 << Предишна страница  


Ключови думи: unix Linux линукс защита


Още уроци от тази рубрика


 
  • Подобни теми от myLinks
 

 1 посетител чете този урок (0 потребители и 1 гост)  
Активни потребители: ---
   
  

Еmail  
 

 

 
  • Интересно от Софтуер
 



IT-PLACE.NET © 2004 - 2008