+ Responder ao Tópico



  1. #1

    Padrão no chain/target/match by that name???

    baseado em um tutorial , ao incluir esta regra "iptables -A FORWARD -m unclean -j DROP" no meu servidor ubuntu 6.06 aparece a seguinte mensagem ; iptables: No chain/target/match by that name
    Esta regra está errada?E para que serve?

    já o comando "iptables -A INPUT -p tcp --dport 2756 -j DENY" retorna ;
    iptables v1.3.3: Couldn't load target `DENY':/lib/iptables/libipt_DENY.so: cannot open shared object file: No such file or directory

    alguem pode me ajudar?por favor!!

  2. #2

    Padrão

    cara...

    o modulo unclean é para manipular pacotes mal formados, e ainda é um modulo experimental, é melhor usar

    Código :
    iptables -t filter -A FORWARD -m state --state INVALID -j DROP

    irá bloquear pacotes inválidos

    sobre o "iptables -A INPUT -p tcp --dport 2756 -j DENY" em vez de DENY coloca DROP, DENY não existe.

    dá uma estudada no iptables em Foca GNU/Linux: Página oficial

    valeu
    []'s

  3. #3

    Padrão perfeito

    amigo , mto obrigado pelo help , está funcionando perfeitamente
    sobre a dica , baixei ontem msm em pdf , é great !!
    obrigado msm !!