忍者ブログ
[PR] ()
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

by
krfilter (linux)
krfilterなるものがあります。
簡単にいうと中国とか韓国とかのipを全て弾くのに
使用するiptablesの羅列です。

配布サイトで使い方が書いてあります。
# iptables -N KRFILTER
# iptables -N KRFILTERED
# . ALL.sh.txt
# iptables -A KRFILTER -j ACCEPT
# iptables -A KRFILTERED -j DROP
# iptables -A INPUT -p tcp -m state --state NEW -j KRFILTER

これ疑問なのですが、
# iptables -A KRFILTER -j ACCEPT
RETURNじゃない?
-P ACCEPTで事前に必要なもの以外弾いて最後にこれならいいとは思うけど
最初の方でこれしちゃうとACCEPTしたらそれ以降のルールは
適用されなくなっちゃう気がする。

もしそうならこのルールって
「TCPの時は除外IP以外はなんでも受け付ける」
という設定なんですよね。
例え最後で
# iptables -A INPUT -j DROP
とかしてても既にACCEPTしちゃってるから意味なさそう。

そこら辺を誰かに聞きたいんだけど、
聞く人がいない(´ー`;)
PR
by yy3Trackbacks()Comments(0)
Comments
Comment Form
Subject

Name

Mail

Web

Pass
Comment

Trackbacks
Trackback Address
メモとか
MASTER : yy3
カレンダー
04 2025/05 06
S M T W T F S
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
最新記事
(10/28)
(08/18)
(07/27)
(07/27)
(07/15)
ブログ内検索
アクセス解析
OTHERS
Powered by 忍者ブログ
Designed by TABLE ENOCH
[PR]

△ページの先頭へ