Torna indietro   Hardware Upgrade Forum > Software > Linux, Unix, OS alternativi

Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming
Pannello QD-OLED da 32 pollici con risoluzione 4K, frequenza di aggiornamento a 240Hz e tempi di risposta rapidissimi: il Gigabyte MO32U24 evolve il progetto del suo predecessore MO32U e alza ulteriormente l'asticella delle prestazioni. È ancora una volta un monitor indirizzato ai giocatori più esigenti
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh
realme 16 5G è un nuovo smartphone con sensore Sony IMX 852 da 50MP sul retro e uno specchio selfie fisico integrato nella camera bar, una prima nel segmento di mercato. Batteria da 6550mAh in un corpo da 8,1mm e 183g, certificazione IP69K e ricarica da 45W completano un pacchetto aggressivo per la fascia media, per uno dei prodotti più interessanti del produttore sul piano commerciale
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni
Sono ormai definitive le nuove norme del Codice della Strada per i monopattini elettrici. Non solo targa e assicurazione, le regole sono tante e riguardano diversi aspetti, vi spieghiamo come evitare sanzioni che possono essere salate
Tutti gli articoli Tutte le news

Vai al Forum
Rispondi
 
Strumenti
Old 19-01-2004, 19:47   #1
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
ma i ping non erano pacchetti icmp???

mettendo questa nel firewall perchè i ping non vengono fermati?????

iptables -A INPUT -p icmp -j DROP

cia
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2004, 19:51   #2
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
già che ci sono....
come faccio a piazzare i log su un file diverso da quelli standard?
io so usare questo:
iptables -A INPUT -p tcp --syn -j LOG --log-level info --log-prefix "FIREWALL: flag -s"
che me lo piazza in /var/log/messages.
e se io lo volessi in un mio file solo del firewall?

ciaoooooooo
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2004, 21:50   #3
Mason
Senior Member
 
L'Avatar di Mason
 
Iscritto dal: Nov 2002
Città: Morbegno (SO)
Messaggi: 1410
dipende dove fa a finire la regola
quella regola e giusta, droppa i pacchetti icmp, ma magari viene dopo una regola che li fa passare

prova a metter un -I INPUT 1 al posto dell'append, dovrebbe andare

mumble per il log non so benissimo, ma mi sembra ci sia la possibilita di loggare sia tramite syslog (iptables_log o giu di li) oppure ad un prgramma n userspace ( il modulo mi pare sia come prima ma con la u davanti a log).
o ti guradi come funge l'ulog, o modifichi il config del syslog
__________________
e' difficile cio' che non si conosce
Tic Tac
Andrew Morton, 15/02/2008 LKML:"`tmp' is an awful identifier, and renaming it to `temp' hardly improves it."
Mason è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2004, 21:58   #4
Frank Castle
Member
 
L'Avatar di Frank Castle
 
Iscritto dal: Dec 2002
Città: Como
Messaggi: 287
Con programmi come hping ti possono pingare anche attraverso pacchetti TCP, e non solo..
__________________
Nove millimetri. Non sono mai più lontano di così.
Frank Castle è offline   Rispondi citando il messaggio o parte di esso
Old 19-01-2004, 22:12   #5
Mason
Senior Member
 
L'Avatar di Mason
 
Iscritto dal: Nov 2002
Città: Morbegno (SO)
Messaggi: 1410
spero filtri gli udp e i tcp, senno il firewall che l'ha messo a fare ?
__________________
e' difficile cio' che non si conosce
Tic Tac
Andrew Morton, 15/02/2008 LKML:"`tmp' is an awful identifier, and renaming it to `temp' hardly improves it."
Mason è offline   Rispondi citando il messaggio o parte di esso
Old 20-01-2004, 06:26   #6
NA01
Senior Member
 
L'Avatar di NA01
 
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
i tcp e gli udp li blocca....
l'icmp no
è la prima regola del firewall
in realtà dovrebbe essere la seconda, ma per prova la ho messa come prima, e se lancio ping 127.0.0.1 risponde tranquillamentee
NA01 è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2004, 22:17   #7
Arpeda
Senior Member
 
L'Avatar di Arpeda
 
Iscritto dal: Nov 2000
Messaggi: 342
Quote:
Originariamente inviato da NA01
i tcp e gli udp li blocca....
l'icmp no
è la prima regola del firewall
in realtà dovrebbe essere la seconda, ma per prova la ho messa come prima, e se lancio ping 127.0.0.1 risponde tranquillamentee
non vorrei dire una ca@@ata ma con 127.0.0.1 il traffico è in locale e non so se le regole di iptables hanno effetto ...

ciao
Arpeda

Ps. non so forse ho riesumato un post un po vecchiotto ma mi stavo facendo una scorpacciata di mex sul firewall
__________________
Membro di HWU Scout Group || Quello che ieri era fantascienza oggi è realtà, quello che oggi è realtà domani sarà solo un ricordo ...
Powered by Gentoo 1.4 on kernel 2.6.12.-gentoo-r4
Arpeda è offline   Rispondi citando il messaggio o parte di esso
Old 12-02-2004, 23:09   #8
NightStalker
Senior Member
 
L'Avatar di NightStalker
 
Iscritto dal: Oct 2000
Città: Hellstorm
Messaggi: 7809
Quote:
Originariamente inviato da Arpeda
non vorrei dire una ca@@ata ma con 127.0.0.1 il traffico è in locale e non so se le regole di iptables hanno effetto ...

penso anche io. il loopback (127.0.0.1) è un'interfaccia locale virtuale, iptables non può filtrarla.
NightStalker è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2004, 03:07   #9
LukeHack
Bannato
 
L'Avatar di LukeHack
 
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
ma è ovvio,iptables non si pone su loopback!
se vuoi pingarti allora pinga il tuo ip dato dal provider...
con ifconfig risali al tuo ip pubblico e se lo pinghi allora passerai per iptables
ciao!
LukeHack è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2004, 07:32   #10
igorlazunna
Senior Member
 
L'Avatar di igorlazunna
 
Iscritto dal: Jan 2003
Città: Milano
Messaggi: 345
Quote:
Originariamente inviato da NA01
già che ci sono....
come faccio a piazzare i log su un file diverso da quelli standard?
io so usare questo:
iptables -A INPUT -p tcp --syn -j LOG --log-level info --log-prefix "FIREWALL: flag -s"
che me lo piazza in /var/log/messages.
e se io lo volessi in un mio file solo del firewall?

ciaoooooooo
Modificando il file /etc/syslog.conf

Io ho fatto cosi:
Codice:
*.info;mail.none;authpriv.none;cron.none;kern.!warning          /var/log/messages

#Log di IPTABLES
kern.warning                                            /var/log/firewall
Io ho lasciato il default level di iptables (warning)
Se però hai scelto di loggare a log-level info, dovrai scrivere

Codice:
*.info;mail.none;authpriv.none;cron.none;kern.!info          /var/log/messages

#Log di IPTABLES
kern.info                                            /var/log/firewall
e poi:
Codice:
/etc/init.d/syslog restart
spero possa aiutarti.
__________________
Scarica Fedora Core 1 http://zunami.homeip.net - 10Mbps
igorlazunna è offline   Rispondi citando il messaggio o parte di esso
Old 13-02-2004, 11:26   #11
gurutech
Senior Member
 
L'Avatar di gurutech
 
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
Quote:
Originariamente inviato da LukeHack
ma è ovvio,iptables non si pone su loopback!
se vuoi pingarti allora pinga il tuo ip dato dal provider...
con ifconfig risali al tuo ip pubblico e se lo pinghi allora passerai per iptables
ciao!
iptables filtra il loopback come se fosse una qualsiasi altra interfaccia (basta specificare -A INPUT -i lo e -A OUTPUT -o lo).

in ogni caso ti SCONSIGLIO di filtrare in toto i pacchetti icmp, perchè servono a molto altro oltre al ping. Te lo dico perchè inizialmente lo facevo anch'io e poi ho cominciato ad avere seri problemi nella sincronia tra due server di posta, per maggiori info dai un'occhio qui http://alive.znep.com/~marcs/mtu/

Se vuoi filtrare i ping puoi comunque farlo con
Codice:
iptables -A INPUT -p icmp --icmp-type ! echo-request -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type ! echo-reply -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
iptables -A OUTPUT -p icmp --icmp-type echo-reply -j DROP
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella”
gurutech è offline   Rispondi citando il messaggio o parte di esso
 Rispondi


Gigabyte MO32U24 OLED: il 4K a 240Hz su un pannello OLED ideale per il gaming Gigabyte MO32U24 OLED: il 4K a 240Hz su un panne...
Recensione realme 16 5G: lo smartphone con Selfie Mirror ha una batteria da 6550mAh Recensione realme 16 5G: lo smartphone con Selfi...
Come rispettare tutte le nuove regole per i monopattini elettrici? La guida per non rischiare sanzioni Come rispettare tutte le nuove regole per i mono...
DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta DLSS 4.5: con Dynamic Frame Generation e MFG 6X ...
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere) Plaud NotePin S, il registratore IA si fa indoss...
'Artificial General Engineer': l'IA di J...
Il drone NASA Dragonfly, che voler&agrav...
Stop immediato a Fable 5 e Mythos 5: il ...
"Prime Day Amazon il 23-26 giugno": sì e...
Oggi 2 super MacBook Pro M5 e M5 Pro, 24...
Tineco Floor One Station S9 Artist: il s...
Raggiunte nuove altitudine e velocit&agr...
Apple Watch Series 11 GPS a 339€ su Amaz...
Come un MacBook, ma con la RTX 5070: MSI...
Paolo Zaccardi: "Smettere di assume...
Finalmente a buon prezzo 2 mini PC con R...
Samsung Galaxy Watch 7: uno crolla a 146...
NVIDIA pronta al 'piano B' per la Cina: ...
Xiaomi TV A Pro 55 a soli 366€: è...
No, i tuoi dati di Pokémon Go non sono f...
Chromium
GPU-Z
OCCT
LibreOffice Portable
Opera One Portable
Opera One 106
CCleaner Portable
CCleaner Standard
Cpu-Z
Driver NVIDIA GeForce 546.65 WHQL
SmartFTP
Trillian
Google Chrome Portable
Google Chrome 120
VirtualBox
Tutti gli articoli Tutte le news Tutti i download

Strumenti

Regole
Non Puoi aprire nuove discussioni
Non Puoi rispondere ai messaggi
Non Puoi allegare file
Non Puoi modificare i tuoi messaggi

Il codice vB è On
Le Faccine sono On
Il codice [IMG] è On
Il codice HTML è Off
Vai al Forum


Tutti gli orari sono GMT +1. Ora sono le: 11:25.


Powered by vBulletin® Version 3.6.4
Copyright ©2000 - 2026, Jelsoft Enterprises Ltd.
Served by www3v