Показать сообщение отдельно
Непрочитано 12.04.2013, 13:29   #5
Аватар для Agares
ПризракZG

Автор темы (Топик Стартер) Re: Ошибка в iptables Debian 6 (Use conntrack instead.)

Пробовал:

Код:
iptables -I INPUT 2 -m conntrack --ctstate NEW,INVALID -p tcp --tcp-flags SYN,ACK SYN,ACK -j REJECT --reject-with tcp-reset

iptables -I INPUT 3 -m conntrack --ctstate NEW -p tcp ! --syn -j DROP
Вывод консоли не изменился.

Пробовал
Код:
iptables -A INPUT -m conntrack --ctstate NEW,INVALID -p tcp --tcp-flags SYN,ACK SYN,ACK -j REJECT --reject-with tcp-reset

iptables -A INPUT -m conntrack --ctstate NEW -p tcp ! --syn -j DROP
Ситуация та же.

А в целом, как Вы думаете, такие правила полезны для машины с сервером?
Или толку мало и можно просто закомментить их нафиг?
Agares вне форума Отправить сообщение для Agares с помощью Skype™ Ответить с цитированием