+ Responder ao Tópico



  1. lendo um texto na pagina da conectiva, me deparei com a seguinte explicação...

    # iptables -A INPUT --protocol tcp --tcp-flags ALL SYN,ACK -j DENY

    # iptables -A INPUT --protocol tcp --tcp-flags ALL SYN,ACK -j DENY

    Isto indica que todas as flags serão examinadas ('ALL' é equivalente a informar 'SYN,ACK,FIN,RST, URG,PSH'), mas somente SYN e ACK serão selecionadas. Existe também o argumento 'NONE' para indicar nenhuma flag.
    o q não entendi foi a parte onde ele diz que:....todas as flags serão examinadas, mas somente "SYN e ACK" serão selecionadas...

    como assim somente "SYN e ACK" serão selecionadas?
    serão selecionadas para que?

    valeu!!!

  2. Oi,

    Serão selecionadas para serem barradas (DENY)...





    Valeu...!!!



  3. #3
    nett
    Voce entendeu o pra que desta regra ?

  4. Citação Postado originalmente por flipeexpl
    # iptables -A INPUT --protocol tcp --tcp-flags ALL SYN,ACK -j DENY
    # iptables -A INPUT --protocol tcp --tcp-flags ALL SYN,ACK -j DENY
    o q não entendi foi a parte onde ele diz que:....todas as flags serão examinadas, mas somente "SYN e ACK" serão selecionadas...

    como assim somente "SYN e ACK" serão selecionadas?
    serão selecionadas para que?

    valeu!!!
    Tipo, --tcp-flags ALL quer dizer que ele vai pegar todas as flags, no caso todas que forem tcp para INPUT, e ai as conexoes que vierem com o conjunto de flags SYN,ACK serao bloqueadas



  5. #5
    felco
    O ALL diz que independente da flag tcp que estiver setada no pacote ele ira analizar porem so estando SYN, ACK setada o pacote sera negado






Tópicos Similares

  1. Duvida com imap + outlook express!
    Por no fórum Servidores de Rede
    Respostas: 0
    Último Post: 18-03-2003, 12:32
  2. Dúvida com o Postfix
    Por PcGuy no fórum Servidores de Rede
    Respostas: 4
    Último Post: 19-02-2003, 10:53
  3. Duvida com PHP
    Por Fly no fórum Linguagens de Programação
    Respostas: 1
    Último Post: 13-12-2002, 09:57
  4. Dúvida com IpTables
    Por no fórum Segurança
    Respostas: 6
    Último Post: 29-10-2002, 10:49
  5. duvidas com o email
    Por pensador-ce no fórum Servidores de Rede
    Respostas: 1
    Último Post: 21-10-2002, 05:21

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L