abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:22 | Komunita Ladislav Hagara | Komentářů: 5
    včera 23:22 | Komunita

    Ubuntu plánuje v budoucích verzích nahradit tradiční nástroje pro synchronizaci času (chrony, linuxptp a gpsd) novým, v Rustu napsaným ntpd-rs, který nabídne vyšší bezpečnost a stabilitu.

    Ladislav Hagara | Komentářů: 3
    včera 22:33 | Nová verze

    Byla vydána nová verze 7.6 živé linuxové distribuce Tails (The Amnesic Incognito Live System), jež klade důraz na ochranu soukromí uživatelů a anonymitu. Správce hesel KeePassXC byl nahrazen správcem hesel GNOME Secrets. Bitcoinová peněženka Electrum byla povýšena na verzi 4.7.0. Tor Browser byl povýšen na verzi 15.0.8. Další novinky v příslušném seznamu.

    Ladislav Hagara | Komentářů: 1
    včera 11:33 | Zajímavý článek

    Chris Down v obsáhlém článku „vyvrací mýty o zswap a zram“, vysvětluje, co vlastně dělají a jaké jsou mezi nimi rozdíly. Doporučuje vyhýbat se zram na serveru a bez OOM.

    |🇵🇸 | Komentářů: 1
    včera 11:22 | IT novinky

    Porota v Los Angeles shledala firmy Google a Meta odpovědnými v přelomovém soudním sporu, který se týká závislosti na sociálních sítích; firmy musí zaplatit odškodné tři miliony dolarů (63,4 milionu Kč). Společnosti, které s verdiktem nesouhlasí, čelily obvinění, že své sociální sítě a platformy záměrně navrhly tak, aby si na nich děti vypěstovaly závislost. Porota došla k závěru, že technologické společnosti při navrhování a

    … více »
    Ladislav Hagara | Komentářů: 10
    25.3. 19:11 | Komunita

    Jelikož vývojáři editorů Vim a Neovim začali při vývoji využívat LLM, Drew DeVault se rozhodl forknout Vim a vytvořil projekt Vim Classic. Vychází z Vimu 8.2.0148, tj. těsně před zavedením Vim9 skriptování.

    Ladislav Hagara | Komentářů: 6
    25.3. 16:11 | Nová verze

    Byla vydána nová verze 0.56 open source počítačové hry Unvanquished (Wikipedie), forku počítačové hry Tremulous. Instalovat ji lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    25.3. 14:11 | Nová verze

    FreeCAD (Wikipedie), tj. svobodný multiplatformní parametrický 3D CAD, byl vydán ve verzi 1.1 (YouTube). Po roce a čtyřech měsících od předchozí verze 1.0. Přehled novinek i s náhledy v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 4
    25.3. 13:11 | IT novinky

    Společnost OpenAI oznámila [𝕏], že ukončí aplikaci Sora pro generování krátkých videí pomocí umělé inteligence. Podrobné informace a harmonogram pro aplikaci a API budou brzy zveřejněny.

    Ladislav Hagara | Komentářů: 11
    25.3. 12:22 | IT novinky

    Evropská směrnice NIS2 přináší nové požadavky v oblasti kybernetické bezpečnosti, které se promítají také do správy doménových jmen. Do českého právního řádu je směrnice implementována prostřednictvím nového zákona o kybernetické bezpečnosti. Jedním z praktických důsledků této legislativní změny je posílení požadavků na dostupnost a správnost kontaktních údajů držitelů domén. Správce registru domény .cz, sdružení CZ.NIC, je v

    … více »
    Ladislav Hagara | Komentářů: 34
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (30%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1162 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník

    Dotaz: Filtrování ICMP paketů

    13.2.2009 14:20 Phil | skóre: 4
    Filtrování ICMP paketů
    Přečteno: 432×

    Dobrý den,

    je smysluplné (z hlediska bezpečnosti) takto filtrovat ICMP pakety na routeru/serverech (CentOS 5.2) a pokud ano, nezpůsobí zahození ostatních ICMP problémy na síti?

    :INPUT DROP
    -A INPUT -p icmp -i eth0 --icmp-type 0 -j ACCEPT
    -A INPUT -p icmp -i eth0 --icmp-type 3 -j ACCEPT
    -A INPUT -p icmp -i eth0 --icmp-type 8 -j ACCEPT
    -A INPUT -p icmp -i eth0 --icmp-type 11 -j ACCEPT


    Děkuji za vaše názory.

    --------
    Jinak v /proc/sys/net/ipv4/ mám nastaveno:

    icmp_echo_ignore_broadcasts   1
    icmp_ignore_bogus_error_responses   1
    icmp_ratelimit    1000
    icmp_ratemask   6168

     

    Odpovědi

    13.2.2009 14:55 NN
    Rozbalit Rozbalit vše Re: Filtrování ICMP paketů

    Dobry den,

    Ja to vidim v pohode, jen tam nemam type 3

    a jeste se to da rozsirit o IPv6, tedy 33, 34.

    Problemy nemam, traceroute se resi jinak,

    ale to jsem nedotah.

     

    NN

    13.2.2009 14:59 pasmen | skóre: 45 | blog: glob | Praha
    Rozbalit Rozbalit vše Re: Filtrování ICMP paketů
    Já bych povolil ještě typ 5, což je redirekt.
    13.2.2009 20:31 cronin | skóre: 49
    Rozbalit Rozbalit vše Re: Filtrování ICMP paketů
    Filtrovaním ICMP si značne obmedzuješ možnosti diagnostiky sieťových problémov, obvzlášť v situácii, keď túto diagnostiku budeš chcieť robiť vzdialene.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.