abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 03:11 | Zajímavý software

    Společnost Oracle představila sadu nástrojů a skriptů pro sběr a analýzu dat o stavu linuxových systémů a jejich ladění pod společným názvem Oracle Linux Enhanced Diagnostics (OLED). K dispozici pod licencí GPLv2.

    Ladislav Hagara | Komentářů: 0
    dnes 02:33 | Nová verze

    OpenZFS (Wikipedie), tj. implementace souborového systému ZFS pro Linux a FreeBSD, byl vydán ve verzi 2.3.0. Přináší RAIDZ Expansion, Fast Dedup, Direct IO, JSON a Long names.

    Ladislav Hagara | Komentářů: 0
    12.1. 23:33 | Zajímavý článek

    Společnost PINE64 stojící za telefony PinePhone nebo notebooky Pinebook publikovala na svém blogu lednový souhrn novinek.

    Ladislav Hagara | Komentářů: 0
    12.1. 22:55 | Pozvánky

    Baví vás bastlení, fyzika, IT a nebo prostě cokoliv technického? Proseděli jste celé Vánoce v záři obrazovky počítače a nebo jste o tom alespoň snili? Chcete se pochlubit technickými vánočními dárky? Pak doražte na Virtuální Bastlírnu - online pokec (nejen) techniků a bastlířů!

    … více »
    bkralik | Komentářů: 0
    12.1. 22:33 | Nová verze

    Desktopové prostředí Enlightenment bylo vydáno ve verzi 0.27.0, provázejí ho knihovny EFL 1.28. Jde o převážně opravné vydání opět po roce.

    Fluttershy, yay! | Komentářů: 5
    12.1. 01:22 | Nová verze

    Lazygit byl vydán ve verzi 0.45.0. Jedná se o TUI (Text User Interface) nadstavbu nad gitem.

    Ladislav Hagara | Komentářů: 0
    11.1. 17:33 | Komunita

    Na čem aktuálně pracují vývojáři GNOME a KDE Plasma? Pravidelný přehled novinek v Týden v GNOME a Týden v KDE Plasma.

    Ladislav Hagara | Komentářů: 0
    11.1. 17:22 | Nová verze

    Byla vydána nová verze 2.48.0 distribuovaného systému správy verzí Git. Přispělo 93 vývojářů, z toho 35 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.1. 17:11 | Nová verze

    Byl vydán Debian 12.9, tj. devátá opravná verze Debianu 12 s kódovým názvem Bookworm. Řešeny jsou především bezpečnostní problémy, ale také několik vážných chyb. Instalační média Debianu 12 lze samozřejmě nadále k instalaci používat. Po instalaci stačí systém aktualizovat.

    Ladislav Hagara | Komentářů: 0
    11.1. 05:00 | Komunita

    Před dvanácti lety, ve svých šestadvaceti letech, navždy odešel Aaron Swartz, výjimečný americký hacker (programátor), spisovatel, archivář, politický organizátor a internetový aktivista. Aaron Swartz založil Demand Progress, spolupracoval na projektech Open Library, Internet Archive a Reddit. Ve svých čtrnácti se podílel na specifikaci RSS 1.0. Vytvořil webový framework web.py, pracoval na tor2web a rozšíření HTTPS Everywhere

    … více »
    Fluttershy, yay! | Komentářů: 5
    Rozcestník

    Dotaz: Shorewall icmp rate limit

    31.3.2011 18:54 pavel
    Shorewall icmp rate limit
    Přečteno: 437×
    Dobrý den, snažím se nastavit rate limit pro příchozí icmp-ping.
    Soubor /etc/shorewall/policy:
    #SOURCE         DEST            POLICY          LOG             LIMIT:BURST
    #                                               LEVEL
    fw      net     ACCEPT
    net     fw      DROP
    net     all      DROP
    all     all       REJECT  info
    
    Soubor /etc/shorewall/zones
    #ZONE   TYPE            OPTIONS         IN                      OUT
    #                                       OPTIONS                 OPTIONS
    net     ipv4
    fw      firewall
    
    Soubor /etc/shorewall/rules
    #ACTION  SOURCE  DEST     PROTO   DEST    SOURCE          ORIGINAL        RATE            USER/
    #                                                                    PORT    PORT(S)                 
       DEST            LIMIT           GROUP
    #smtp
    ACCEPT   net              fw              tcp         25
    ACCEPT   net              fw              udp        25
    #name domain
    ACCEPT   net              fw              tcp         53
    ACCEPT   net              fw              udp        53
    #http
    ACCEPT   net              fw              tcp         80
    ACCEPT   net              fw              udp        80
    #pop3
    ACCEPT   net              fw              tcp         103
    ACCEPT   net              fw              udp        103
    #https
    ACCEPT   net              fw              tcp         443
    ACCEPT   net              fw              udp        443
    #icmp
    ACCEPT   net              fw             icmp        0,8,11        -                      -                 1/min:1
    
    Příchozí ping funguje, ale bez omezení (z jiného stroje mohu provést třeba 100x ping na toto PC). Pokud odstraním toto pravidlo:
    ACCEPT   net              fw             icmp        0,8,11        -                      -                 1/min:1
    
    a do /etc/shorewall/started napíši:
    
    iptables -I INPUT -p icmp -m recent --set
    iptables -I INPUT -p icmp -m recent --update --seconds 60 --hitcount 1 -j DROP
    
    vše funguje, jak má.
    Jak toto pravidlo dosadit do  /etc/shorewall/rules?
    Testováno na Shorewall 3.x a Shorewall 4.4 se stejným výsledkem.
    

    Na otázku zatím nikdo bohužel neodpověděl.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.