Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
1368
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:05:24)
Offline
zablokować na wyściu próby wysyłania na ten port?
Offline
Cgroup - blokujesz wszysko, a potem wypuszasz tylko to, co ma ustawioną grupę net_cls.
W jaju suport już jest, czy w FW też, nie wiem, jak w Debianie, u mnie działa.
W razie czego można skompilować Iptables dodając dwa pliki albo łatkę.
iptables -m cgroup --help ............... cgroup match options: [!] --cgroup fwid Match cgroup fwid
iptables -S | grep cgroup -A OUTPUT -m cgroup --cgroup 1 -j ACCEPT -A OUTPUT -m cgroup --cgroup 2 -j ACCEPT
Ostatnio edytowany przez Jacekalex (2014-12-25 21:45:47)
Offline
1369
Ostatnio edytowany przez uzytkownikubunt (2016-12-01 01:05:26)
Offline