Stránka 1 z 1

IP-Firewall-Raw

Napsal: 24 Oct 2017 14:05
od StarySkeptik
Zdravím,

prečítal som článok na http://gregsowell.com/?p=5286 a ak som správne pochopil, tak Raw filter slúži na odľahčenie CPU.
Inými slovami filtrujem pakety s ktorými určite nechcem robiť nič (okrem DROP-u) a ako bonus dostávam zopár percent CPU.

Na fóre som našiel ohľadne Raw tento príspevok viewtopic.php?f=5&t=23016, kde je pravidlo 1, ktoré podľa obrázka pravdepodobne zahadzuje všetko. (pravidlo 0 iba tcp na port 22)
Nie som expert, ale takto to asi fungovať nemôže. Vedel by autor, alebo niekto popísať to pravidlo 1 a ako by mohlo (môže) fungovať zariadenie s takto zapnutým filtrom? Nejak mi to hlava nebere.

Ďakujem.

Re: IP-Firewall-Raw

Napsal: 24 Oct 2017 14:19
od ludvik
Fungovat může, co by ne. Jenom se tam nedostaneš přes port 22 (tedy SSH).
A ten druhý řádek je názorná ukázka, jak by se příklady neměly dělat. Chybí tam asi tak třicet dalších podmínek (které být mohou a nemusí, samozřejmě). Že je tam counter na nule to dokazuje.

Re: IP-Firewall-Raw

Napsal: 23 Dec 2018 18:46
od rado3105
ludvik píše:Fungovat může, co by ne. Jenom se tam nedostaneš přes port 22 (tedy SSH).
A ten druhý řádek je názorná ukázka, jak by se příklady neměly dělat. Chybí tam asi tak třicet dalších podmínek (které být mohou a nemusí, samozřejmě). Že je tam counter na nule to dokazuje.

co take tam chyba?