Обясните - Форум администраторов игровых серверов
Форум администраторов игровых серверов StormWall - Защита от DDos атак
Регистрация Мнения Справка Сообщество Календарь
Вернуться   Форум администраторов игровых серверов > Полезное / Common > Операционные системы / Operating systems

Операционные системы / Operating systems
Форум на котором Вы сможете обсудить существующие операционные системы Unix, Windows, а так же получить помощь в установке, настройке, и обслуживании этих систем. Если не получается установить программу на вашу систему, пожалуйста, спрашивайте.

Ответ
Опции темы
Непрочитано 17.07.2011, 13:40   #1
Пользователь

Автор темы (Топик Стартер) Обясните

Обясните пожайлуста мне этот набор правил для iptables, если можно подробно.
Код:
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT 
iptables -A INPUT -p tcp --dport 2109 -m recent --set -j ACCEPT 
iptables -A INPUT -p tcp --dport 2108 -m recent --rcheck -j ACCEPT 
iptables -P INPUT DROP
Буду признателен.
xGoooDx вне форума Ответить с цитированием
Непрочитано 17.07.2011, 14:26   #2
Аватар для Azagthtot
Эксперт

По умолчанию Re: Обясните

- Прнятие всех соединений в состояниях ESTABLISHED и RELATED
- Установка неименованного флага для адреса при соединении на порт 2109
- Проверка наличия неименованого флага при соединении на порт 2108
Azagthtot вне форума Отправить сообщение для Azagthtot с помощью ICQ Отправить сообщение для Azagthtot с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 17.07.2011, 14:35   #3
Пользователь

Автор темы (Топик Стартер) Re: Обясните

Как всегда, Николай)))
Как я понял, стучимся в порт 2109(простой открытай порт, не используемый), если всё хорошо оно нас отправляет на рабочий 2108 порт логин сервера.
Правильно?

П.С. Пытаюсь разобраться с port-knok(программа написана Николаем, для защиты гейм сервера)
xGoooDx вне форума Ответить с цитированием
Непрочитано 17.07.2011, 14:46   #4
Аватар для Azagthtot
Эксперт

По умолчанию Re: Обясните

Никто никуда не "отправляет". А 2109 может вообще не быть открытым.
Советую вам ознакомится с документацией по модулю recent на netfilter.org
Azagthtot вне форума Отправить сообщение для Azagthtot с помощью ICQ Отправить сообщение для Azagthtot с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 17.07.2011, 15:22   #5
Пользователь

Автор темы (Топик Стартер) Re: Обясните

Хорошо задам вопрос подругому мне надо в файле dauth.txt указать адрес и порт в который необходимо "стучаться", после чего запустите encode.exe без параметров.
К примеру в файле Dauth.txt я написал так 49.37.192.74:6727
И так клиент будет стучаться на 49.37.192.74:6727 и что происходит потом??
xGoooDx вне форума Ответить с цитированием
Непрочитано 17.07.2011, 15:28   #6
Аватар для Azagthtot
Эксперт

По умолчанию Re: Обясните

А потом ничего не будет. Будет просто попытка коннекта на этот порт.
Дальше - все как обычно (по крайней мере на стороне клиента)
Azagthtot вне форума Отправить сообщение для Azagthtot с помощью ICQ Отправить сообщение для Azagthtot с помощью Skype™ Ответить с цитированием
Сказали спасибо:
Непрочитано 17.07.2011, 15:38   #7
Пользователь

Автор темы (Топик Стартер) Re: Обясните

тогда не понимаю в чём смысл защиты, клиент стучит в закрый порт а потом всё равно заходит на 2106
xGoooDx вне форума Ответить с цитированием
Непрочитано 17.07.2011, 15:38   #8
Аватар для Azagthtot
Эксперт

По умолчанию Re: Обясните

Ну раз не видите - то не ставьте
Эффективное использование pn:
Свернуть ↑Развернуть ↓
Azagthtot вне форума Отправить сообщение для Azagthtot с помощью ICQ Отправить сообщение для Azagthtot с помощью Skype™ Ответить с цитированием
Непрочитано 17.07.2011, 15:43   #9
Пользователь

Автор темы (Топик Стартер) Re: Обясните

Пожайлуста, Николай обясните простым языком. Как действует эта защита, прошу.
xGoooDx вне форума Ответить с цитированием
Непрочитано 17.07.2011, 15:45   #10
Аватар для Azagthtot
Эксперт

По умолчанию Re: Обясните

Простым языком - Port knoking
Azagthtot вне форума Отправить сообщение для Azagthtot с помощью ICQ Отправить сообщение для Azagthtot с помощью Skype™ Ответить с цитированием
Ответ


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


© 2007–2024 «Форум администраторов игровых серверов»
Защита сайта от DDoS атак — StormWall
Работает на Булке неизвестной версии с переводом от zCarot
Текущее время: 20:15. Часовой пояс GMT +3.

Вверх