[ SlackList ] [ WkikiSlack ]




Re: rozlaczanie konkretnego polaczenia z serwerem (np.apache)

From: SzAmO <szamo_malpka_pf.pl>
Date: Thu Jan 20 2005 - 00:19:57 CET

Dnia 00:16:12--20.01.2005 , Przemysław Śmiały napisal(a):
> iptables -A INPUT -p tcp -d 80.111.10.14 --sport 80 -j DROP
>
> (chyba tak, musisz spróbować)
> O to chodzi czy o jeszcze coś innego?
> Ważne jest miejsce umieszczenia wpisu w firewallu.

Tak, wazne jest miejsce reguly wiec zamiast -A daj -I wiec wrzucisz ja na
sam poczatek... poza tym lepiej uzyc -j REJECT o ile chcesz od razu zerwac
polaczenie i poinformowac o tym druga strone, DROP wprowadzi zwloke ok
60sek przed porzuceniem polaczenia po stronie klienta... no chyba ze taki
jest Twoj cel..

SzAmO

-- 
born to be root..
Received on Thu Jan 20 00:20:05 2005
This archive was generated by hypermail 2.1.8. Wyprawa Shackleton 2014