Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Witam wszystkich.
Szukam od dluzszego czasu informacji nt stosowania modulu "random" w regulach iptables.
Przyklad:
Mamy pewien zbior uzytkownikow [--uid owner 1000 do --uid owner 2000}
Chcemy zastosowac regole:
iptables -t filter -A OUTPUT -m owner --uid-owner 1000 -j REJECT
gdzie zmienna "--uid-owner...." przybiera przypadkowe wartosci z przedzialu zbioru uzytkownikow, zmieniajac je co 1 minute.
Przewalilem chyba 100 roznych stron www, ale skutecznego rozwiazania nie widac.
Kiedys byl modul "random" teraz go nie ma.
https://www.netfilter.org/documentation/HOWTO/netfi … 3.html#ss3.14
Howto?
Moze tak?
iptables -A OUTPUT -s <zbior --uid> -m statistic --mode random --probability 0.1 -j DROP
jak to odnawiac co 1 minute?
*/1 * * * * /path/to/script
Ostatnio edytowany przez Novi-cjusz (2017-03-19 19:10:58)
Offline
To niestety troche za malo.
Offline
* * * * * to cron co minute
Offline
Mialem na mysli meritum watku czyli zastosowanie zmiennej losowej w regole iptables.
Offline