abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×

včera 22:22 | Komunita

Dle plánu byl měl Debian 9 s kódovým názvem Stretch vyjít v sobotu 17. června. Po celém světě se začínají plánovat Release Parties. Oznámeno bylo vydání čtvrté RC (release candidate) verze instalátoru pro Debian 9 Stretch.

Ladislav Hagara | Komentářů: 1
26.5. 22:22 | Komunita

V Norimberku probíhá do neděle 28. května openSUSE Conference 2017. Na programu je celá řada zajímavých přednášek. Sledovat je lze online. K dispozici jsou také videozáznamy (YouTube) již proběhnuvších přednášek. Dění lze sledovat na Twitteru.

Ladislav Hagara | Komentářů: 0
26.5. 11:33 | IT novinky

Red Hat kupuje společnost Codenvy stojící za stejnojmenným webovým (cloudovým) integrovaným vývojovým prostředím (WIDE) postaveném na Eclipse Che.

Ladislav Hagara | Komentářů: 0
26.5. 08:55 | Nová verze

V listopadu 2014 byl představen fork Debianu bez systemd pojmenovaný Devuan. Po dva a půl roce jeho vývojáři oznámili vydání první stabilní verze 1.0. Jedná se o verzi s dlouhodobou podporou (LTS) a její kódové jméno je Jessie, podle planetky s katalogovým číslem 10 464.

Ladislav Hagara | Komentářů: 10
25.5. 20:22 | Zajímavý článek

Nadace Raspberry Pi vydala již osmapadesáté číslo (pdf) stostránkového anglicky psaného časopisu MagPi věnovanému Raspberry Pi a projektům postaveným na tomto jednodeskovém počítači a druhé číslo (pdf) časopisu Hello World primárně určeného pro učitele informatiky a výpočetní techniky.

Ladislav Hagara | Komentářů: 0
25.5. 19:55 | Humor

Portál Stack Overflow informuje na svém blogu, že pomohl ukončit editor Vim už více než milionu vývojářů. V loňském roce například hledal odpověď na otázku Jak ukončit editor Vim v průměru 1 z 20 000 návštěvníků.

Ladislav Hagara | Komentářů: 10
25.5. 19:22 | Nová verze

Po pěti měsících od vydání verze 3.5.0 byla vydána nová stabilní verze 3.6.0, tj. první z nové řady 3.6, minimalistické linuxové distribuce zaměřené na bezpečnost Alpine Linux (Wikipedie). Z novinek lze zmínit například podporu dvou nových 64bitových platforem little-endian POWER machines (ppc64le) a IBM z Systems (s390x) nebo nové balíčky Rust 1.17.0, Cargo 0.18.0, GHC 8.0.2 a Julia 0.5.2.

Ladislav Hagara | Komentářů: 0
24.5. 21:33 | Bezpečnostní upozornění

V Sambě byla nalezena a opravena bezpečnostní chyba CVE-2017-7494. Má-li útočník právo ukládat soubory na vzdálený server, může tam uložit připravenou sdílenou knihovnu a přinutit smbd server k jejímu načtení a tím pádem ke spuštění libovolných příkazů. Chyba je opravena v upstream verzích 4.6.4, 4.5.10 a 4.4.14. Chyba se týká všech verzí Samby od verze 3.5.0 vydané 1. března 2010.

Ladislav Hagara | Komentářů: 7
24.5. 20:44 | Nová verze

Byla vydána nová stabilní verze 4.3.0 integrovaného vývojového prostředí (IDE) Qt Creator. Z novinek lze zmínit například integraci editoru kódu do Qt Quick Designeru.

Ladislav Hagara | Komentářů: 1
24.5. 20:11 | Bezpečnostní upozornění

Společnost Check Point informuje na svém blogu o novém vektoru útoku. Pomocí titulků lze útočit na multimediální přehrávače VLC, Kodi, Popcorn Time, Stremio a pravděpodobně i další. Otevření útočníkem připraveného souboru s titulky v neaktualizovaném multimediálním přehrávači může vést ke spuštění libovolných příkazů pod právy uživatele. Ukázka na YouTube. Chyba je opravena v Kodi 17.2 nebo ve VLC 2.2.6.

Ladislav Hagara | Komentářů: 14
Chystáte se pořídit CPU AMD Ryzen?
 (6%)
 (33%)
 (1%)
 (8%)
 (44%)
 (9%)
Celkem 629 hlasů
 Komentářů: 62, poslední 19.5. 01:57
    Rozcestník

    Dotaz: iptables -L FORWARD ... co se to vlastně počítá?

    5.7.2003 16:36 JetCat | skóre: 2
    iptables -L FORWARD ... co se to vlastně počítá?
    Přečteno: 127×
    Na svém routeru používám filtrování paketů, kde pouze vybraným IP adresám povoluji komunikaci přes router a to sice pomocí:

    iptables -t filter -I FORWARD -s 192.168.111.24 -j ACCEPT iptables -t filter -I INPUT -s 192.168.111.24 -j ACCEPT

    Potřebuji pro sledování množství přenesených dat nějak získat údaje o počtu odeslaných a přijatých bajtů na uvedenou IP adresu.

    Jásal jsem, když jsem zjistil, že pomocí:

    iptables -L FORWARD -v -x -n | grep '192.168.111.24' | head -c 18 | tail -c 9

    mi to vypsalo počet forwardovaných bajtů. Když jsem to ale použil ve scriptu, kde jsem četl potřebný údaj po sekundě, tak mi vycházely nesmyslné hodnoty o množství přenesených dat za sekundu, když jsem to srovnal s omezením, které IP adresa má (např. u linky 256kbps mi to ukazovalo 4500 bajtů za sekundu, což je blbost, že).

    Nevíte tedy, co to iptables počítají popř. jak snadno zjistit počet přenesených dat jedním i druhým směrem podle IP adresy klienta? Vím, že asi existují nástroje typu ipac-ng či iptraf, ale chci se jim vyhnout, pokud by to šlo nějak ještě jednodušeji a hlavně mi fakt zajímá, co to ty iptables vlastně počítají :)

    Díky.

    Jet

    Odpovědi

    5.7.2003 17:09 Marek Pasovsky | skóre: 32
    Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
    No, nevim proc by nemely pocitat bajty, spise jde o to, co si nechavas vypsat...
    Kontrolujes FORWARD, takze se jedna o soucet prenesenych dat _obema_ smery.

    Fakt nechapu proc mas pocit, ze 4500 bajtu za sekundu je blbost? 8*4500=34000bitu < 256kbit, takze holt nebyla lina vytizena na 100%, ale jen na 13%...

    Marek
    If you don't understand or are scared by any of the above ask your parents or an adult to help you.
    5.7.2003 18:05 Pavel
    Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
    Pravidlo je sice v FORWARD, ale vzhledem ke specifikaci source adresy počítá pouze přenos z této adresy, tedy v jediném směru.
    5.7.2003 18:15 Pavel
    Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
    Myslím, že ti to funguje správně. Počítání v obou směrech se tady řešilo nedávno, podívej se na: http://www.abclinuxu.cz/software/ViewRelation?relationId=30719
    5.7.2003 20:50 Marek Pasovsky | skóre: 32
    Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
    jednak se omlouvam za predchozi prispevek - trochu jsem se prekouknul v dotazu ... zkoumas jednotliva pravidla - a tam to fakt nesedi.

    Z vlastnich zkusenosti mohu rict, ze se da spolehnout jen na celkove sumy (prvni radek vystupu). Ty sedi.

    no a jak se pise v tom odkazu ... chova se to podivne - pro jednotliva pravidla (sumy sedi).

    Marek
    If you don't understand or are scared by any of the above ask your parents or an adult to help you.
    5.7.2003 22:26 Pavel
    Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
    Myslím, že spíš naopak - přijde mi, že celkové sumy zahrnují jen ty pakety, který nevyhověly žádnému pravidlu, tj. které byly "obslouženy" nastavenou policy. Tj. pokud tam mám nějaká pravidla, je to číslo celkem nepoužitelné. Nebo se mýlím? Vůči čemu ti to "sedí"?
    6.7.2003 18:30 RWS
    Rozbalit Rozbalit vše iptables -L FORWARD ... co se to vlastně počítá?
    Krome poctu bytu se vypisuje take pocet packetu-jsi si jisty, ze koukas na byty? Jinak osobne doufam, ze to pocita spravne a bylo by dost blby, kdyby nepocitalo a uz by to urcite nekdo davno opravil. Zkus pridat do pravidel jako prvni pravidlo bez -j
    iptables -t filter -I FORWARD -s 192.168.111.24
    iptables -t filter -I INPUT -s 192.168.111.24

    Tzn. bude se pocitat vsechno+bude se pokracovat ve vyhodnocovani firewallu. Pak zkus schvalne prenest takhle presne zmereny data a porovnej, co ti zaznamenal iptables (rekne stahni nejakej 1MB soubor a mrkni do vypisu, melo by tam byt o trosku vic-ridici packety). Pricemz v iptables jsou INPUT a FORWARD uplne oddeleny-INPUT je do pocitace, FORWARD je pri preposlani dal, takze celkovou velikost dostanes sectenim obou hodnot.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.