Перейти к содержимому
Калькуляторы

дроп N-числа пакетов

Можно ли на unix дропать N-число пакетов при запросе на определенный порт?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

3 часа назад, feeman сказал:

Можно ли на unix дропать N-число пакетов при запросе на определенный порт?

Смотрите в сторону Portsentry.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

случайный дроп  с вероятностью 99%

iptables -I FORWARD -s ip -m statistic --mode random --probability 0.99 -j REJECT

 

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

23 часа назад, vlad11 сказал:

Смотрите в сторону Portsentry.

Те ты тоже не читал справку на PF и IPFW? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

@Andrei спасибо, именно это мне и нужно.

 

Хочу создать исключение для random --probability 0.99 -j REJECT

Вопрос чё не так: iptables -A input -s 10.16.11.88 -d 10.16.11.1 -dport 3389 -p udp -j ACCEPT

В ответ получаю сообщение: iptables v1.4.21: multiple -d flags not allowed Try `iptables -h' or 'iptables --help' for more information.

Изменено пользователем feeman

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

2 часа назад, feeman сказал:

Вопрос чё не так: iptables -A input -s 10.16.11.88 -d 10.16.11.1 -dport 3389 -p udp -j ACCEPT

В ответ получаю сообщение: iptables v1.4.21: multiple -d flags not allowed Try `iptables -h' or 'iptables --help' for more information.

 iptables -A input -s 10.16.11.88 -d 10.16.11.1 -p udp --dport 3389 -j ACCEPT

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 24.09.2020 в 14:26, Andrei сказал:

 iptables -A input -s 10.16.11.88 -d 10.16.11.1 -p udp --dport 3389 -j ACCEPT 

При вводе пишет:

iptables: No chain/target/match by that name.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В 24.09.2020 в 00:50, Ivan_83 сказал:

Те ты тоже не читал справку на PF и IPFW? :)

Начнем с того, что man меняется из версии к версии.
А совет, это не консультация, незачем подробно углубляться в проблему.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

44 минуты назад, vlad11 сказал:

Начнем с того, что man меняется из версии к версии.

Ой, да ладно.

Максимум там пару фичей докидывают.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.