Discussione: Ancora su iptables...
View Single Post
Old 28-07-2005, 14:44   #4
ilsensine
Senior Member
 
L'Avatar di ilsensine
 
Iscritto dal: Apr 2000
Cittā: Roma
Messaggi: 15625
E' meglio che usi anche gli stati dove puoi, preferibilmente tra le prime regole. Altrimenti devi ogni volta ricercate tutte le regole per ogni pacchetto, anche se relativo a connessioni giā accettate e ritenute affidabili.
Puoi anche fare cose particolari che sarebbero impossibili senza gli stati, quali ad esempio:
"voglio un log ogni volta che mi connetto all mio server pop per scaricare la posta".
Serve anche per gestire efficacemente le connessioni ftp passive, senza che consenti connessioni in uscita su porte che non vorresti normalmente far raggiungere.
__________________
0: or %edi, %ecx; adc %eax, (%edx); popf; je 0b-22; pop %ebx; fadds 0x56(%ecx); lds 0x56(%ebx), %esp; mov %al, %al
andeqs pc, r1, #147456; blpl 0xff8dd280; ldrgtb r4, [r6, #-472]; addgt r5, r8, r3, ror #12
ilsensine č offline   Rispondi citando il messaggio o parte di esso