Отправляет email-рассылки с помощью сервиса Sendsay

За 2008-08-25

Re: Не в тему: управление сетевым потоком через iptables на сервере предприятия.

В сообщении от 25 августа 2008 16:41 Strong and Humble написал(a):
> правильным ли будет, в этих обстоятельствах, закрыть эту цепочку
> правилом с результатом

тогда не один локальный процесс не сможет воспользоваться сетью

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34853; Возраст листа: 1858; Участников: 1499
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/771376

   2008-08-25 23:19:21 (#771376)

Не в тему: управление сетевым потоком через iptables на сервере предприятия.

Здравствуйте,

такая ситуация: есть сервер, обслуживающий паутину, почту, раздачу Сети
через squid. В iptables цепочка OUTPUT вообще без правил, и через неё
идёт наибольший поток, Сетевой. Сервер, автоматически, не обновляется,
но обновляется вручную.

Вопрос:
1. правильным ли будет, в этих обстоятельствах, закрыть эту цепочку
правилом с результатом:

REJECT all -- * * 0.0.0.0/0
0.0.0.0/0 reject-with icmp-port-unreachable

?

2. Можно ли просмотреть историю соединений цепочек?

Спасибо за Ваше время, ответы.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34852; Возраст листа: 1858; Участников: 1499
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/771375

   Strong and Humble 2008-08-25 23:06:33 (#771375)