Národní bezpečnostní tým CSIRT.CZ koordinovaný sdružením CZ.NIC přichází se službou Strážci internetu, která má sjednotit způsob hlášení doménových jmen zneužívaných k páchání trestné činnosti. Službu mohou uživatelé využívat také prostřednictvím rozšíření do prohlížeče. Nový nástroj podporuje jak hlášení vyžadující autorizaci, tak anonymní reporting, u kterého však nebude možné zapojit takovou míru automatizace jako u
… více »Firefox pro iOS přichází s integrovaným blokováním reklam. Funkce je ve výchozím nastavení vypnutá a lze ji aktivovat v Settings > Browsing > Ad Blocker.
Společnost Hugging Face ve spolupráci se společností Pollen Robotics představila (𝕏) open-source robota Microduck. Předobjednat jej lze za 340 eur.
Open-source autonomní AI agent OpenClaw (Wikipedie) byl vydán ve verzi 2026.8.1 aneb 2.0. Přehled novinek v poznámkách k vydání.
Byla vydána první veřejná preview verze PrusaSliceru 3.0. Přesně 15 let po zveřejnění první verze Slic3ru, které připadlo na 1. září 2011. Jedná se o dosud největší upgrade PrusaSliceru: "Řídili jsme se tím, co skutečně potřebujete, a tak jsme například zcela zahodili stávající uživatelské rozhraní a vytvořili ho znovu od nuly. Přinášíme také nový systém projektů, kompletně přepracované profily navržené pro moderní tiskárny s větším
… více »Byl vydán Mozilla Firefox 155.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze Smart Window, zatím ale dostupné pouze pro uživatele v USA, Kanadě a Francii. Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 155 bude brzy k dispozici také na Flathubu a Snapcraftu.
Tima Cooka na pozici generálního ředitele společnosti Apple dnešním dnem nahradil John Ternus, který byl dosud odpovědný za hardware. Tim Cook vedl Apple od roku 2011, kdy funkci převzal od později zesnulého spoluzakladatele společnosti Stevea Jobse. Za 15 let v čele Applu více než zdvojnásobil tržní hodnotu firmy.
Organizátoři konference LinuxDays ukončil veřejné přihlašování přednášek. Teď je na vás, abyste vybrali nejlepší témata pro letošní ročník. Hlasovat můžete do pondělí 7. září, poté bude podle výsledků hlasování sestaven program pro letošní ročník.
Servo, engine webového prohlížeče napsaný v Rustu, byl vydán ve verzi 0.5.0. Novinky shrnuje přehled projektu za červenec. Došlo k dalšímu pokroku ve vykreslování webových stránek. Současným cílem projektu je vytvořit komponentu webového prohlížeče jako WebView pro použití v jiných aplikacích.
IKEA a XBOX představují kolekci YXSTABY (pdf). Ta přináší designová a praktická řešení, díky nimž se prostor pro hraní během sekundy promění v útulný a harmonický domov.
ip6tables -A INPUT -p tcp --dport 22 -j ACCEPT ip6tables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT ip6tables -P INPUT DROPProblém je, že od momentu kedy zmením na INPUT-e politiku na DROP (tretí riadok), firewall mi za niekoľko sekúnd odreže SSH a už sa späť nedostanem. Vyzerá to tak, že to druhé pravidlo s conntrack chvíľu funguje (jednotky sekúnd) ale potom sa informácia o aktívnom spojení stratí a začne ďalšie packety DROP-ovať. Pri opätovnom pokuse o pripojenie cez SSH potom z nejakého dôvodu nezafunguje prvé pravidlo a na server sa už cez IPv6 nedostanem. Má niekto nejakú radu, kde som spravil chybu? Alebo nejaký nápad čo vyskúšať?
Řešení dotazu:
ip6tables -P INPUT DROP ip6tables -P OUTPUT DROP ip6tables -A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT ip6tables -A INPUT -p tcp --destination-port 22 -j ACCEPT ip6tables -A OUTPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT ip6tables -A OUTPUT -j ACCEPT
firewall mi za niekoľko sekúnd odreže SSH a už sa späť nedostanem
Víte jistě, že je to ten firewall? Ověřoval jste, že se inkrementuje počítadlo u té politiky? Pokud ano, zkusil bych ještě na konec chainu přidat logovací pravidlo, aby bylo vidět, jak přesně vypadají pakety, které zahazuje.
host ~ # ip6tables -L -n -v
Chain INPUT (policy DROP 31 packets, 2240 bytes)
pkts bytes target prot opt in out source destination
3 192 ACCEPT tcp * * ::/0 ::/0 tcp dpt:22
8 880 ACCEPT all * * ::/0 ::/0 ctstate RELATED,ESTABLISHED
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
Chain OUTPUT (policy ACCEPT 30 packets, 2408 bytes)
pkts bytes target prot opt in out source destination
Logging vyskúšam, to je dobrý nápad.
Jul 27 12:04:42 host kernel: [509093.114665] IN=net0 OUT= MAC=33:33:ff:60:64:00:00:1d:a1:b7:58:00:86:dd SRC=fe80:0000:0000:0000:021d:a1ff:feb7:5800 DST=ff02:0000:0000:0000:0000:0001:ff60:6400 LEN=72 TC=224 HOPLIMIT=255 FLOWLBL=0 PROTO=ICMPv6 TYPE=135 CODE=0ICMPv6 Type 135 je Neighbor Solicitation. Možno to bude tak ako píše pán nižšie - potrebujem povoliť ešte ICMPv6...
Ipv6 nepouziva arp.
pouziva ipv6-icmp
-A INPUT -p ipv6-icmp -j ACCEPT -A OUTPUT -p ipv6-icmp -j ACCEPTMarek
ip6tables -A INPUT -p ipv6-icmp -j ACCEPT
…default routa ide z Router Announcement (RA). Na problém to ale nemá vplyv…
Ne tak úplně, RA také používá ICMPv6.
Chybí ICMPv6. Ne že by to musela nutně být příčina zrovna tohoto problému, ale zakazovat ICMP je hodně ošklivý nešvar.
Tiskni
Sdílej: