Смит Родерик В.
Шрифт:
При создании правил могут указываться IP-адреса или блоки IP-адресов. IP-адрес источника задается с помощью опции
Опции
Поскольку в данном примере модифицируется только цепочка
При создании правил фильтрации можно указывать сетевой интерфейс, например
Первые две команды отвергают поступающие извне (через интерфейс
Одна из самых новых возможностей фильтрации пакетов, реализованных в системе Linux, позволяет учитывать при проверке пакетов состояние соединения. Средства, рассмотренные ранее в этой главе, позволяли обрабатывать отдельные пакеты, независимо от того, являлись ли они частью соединения или были специально сгенерированы для организации атаки. (Ранее уже встречалась опция
Для включения средств проверки пакетов с учетом состояния используется опция
•
•
•
•
Опция
– -state INVALID
Рассмотрим пример проверки с учетом состояния. Предположим, что, настраивая брандмауэр на отдельном компьютере, вы задали политику по умолчанию