Új hozzászólás Aktív témák

  • vargalex
    félisten

    pacman -S nftables után ilyen bejegyzések vannak alapból az nftables.conf -ban?
    Nah ezt nem gondoltam volna. Mindenesetre több furcsaságot látok benne. Egyrészt a sorrenddel nemigen értek egyet. Másrészt ha ez az alap config, akkor azért igen bátor a default ssh portot megnyitni úgy, hogy az illető nem is biztos hogy szeretne ssh-zni. Ugyanez az icmp-vel. Ezzel az összes icmp csomagot engedi, nem csak a pinget, de szabály már nincs rá, hogy mennyit enged másodpercenként. Hát...

    A legtöbb esetben úgyis van előtte egy router, ami ezeket már be sem engedi... És ugye ezek az input láncon vannak engedélyezve, ami egy LAN-on csücsülő headless eszköz esetén pont jól jön.
    Nem néztem át tüzetesen a config-ot, de az 5/second-os rate limit nem global beállítás minden kapcsolatra?

Új hozzászólás Aktív témák