Portál AbcLinuxu, 13. července 2025 17:08
# iDnes 127.0.0.1 ad2.billboard.cz 127.0.0.1 adidnes2.bbmedia.czA port 80 na localhost mam osetreny pravidlom:
iptables -A INPUT -p tcp -m tcp --dport 80 -j REJECT --reject-with tcp-reset1.) Je to najlepsie mozne riesenie (pri tomto jednoduchom sposobe filtrovania)? Nechce sa mi pouzivat dalsie demony, cez ktore budu tiect data a oni to budu filtrovat, napr. squid. V opere 7.54 to prevazne funguje. T.j. iba obcas sa nejaka stranka tvari, ze sa nevie prestat natahovat, ale spravidla az po tom, co je natiahnute vsetko ostatne, takze to az tak nevadi. V opere 8.01 vsak natahovanie osetrenych stranok vytuhava a trva dlho, nez vytimeoutuje spojenie na presmerovane hosty a az potom sa natiahne hlavna stranka. 2.) Neexistuje nejaky iny sposob, co mozem poslat naspat, aby to browser hned vzdal a venoval sa niecomu uzitocnejsiemu. Niekolko dalsich podcielov popisanych v man iptables mi neprislo uzitocnych. Jadro 2.6.11.9.
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.