Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от opennews (?), 21-Фев-18, 22:16 | ||
Разработчики подсистемы NetFilter выставили на обсуждение патчи с начальной реализацией нового пакетного фильтра bpfilter, который со временем может заменить ныне поддерживаемые механизмы фильтрации пакетов nftables и iptables. Несмотря на все свои достоинства интенсивность внедрения механизма Nftables оставляет желать лучшего и iptables до сих пор остаётся более востребован и не желает повторять судьбу ipchains и ipfwadm. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
1. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +31 +/– | |
Сообщение от mimocrocodile (?), 21-Фев-18, 22:16 | ||
Какая у них интеллектуальная дискуссия, а был бы Линус обозвал бы всех макаками | ||
Ответить | Правка | Наверх | Cообщить модератору |
92. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +3 +/– | |
Сообщение от Аноним (-), 22-Фев-18, 14:36 | ||
Если б они сказали "Мы запилили новый bpfilter, с новой версией все старые iptables и nftables правила перестанут работать", то конечно назвал бы, и весьма заслуженно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
154. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +1 +/– | |
Сообщение от Аноним (-), 24-Фев-18, 19:56 | ||
> Если б они сказали "Мы запилили новый bpfilter, с новой версией все | ||
Ответить | Правка | Наверх | Cообщить модератору |
2. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +13 +/– | |
Сообщение от vitalif (ok), 21-Фев-18, 22:25 | ||
> идею применения Berkeley Packet Filter для фильтрации пакетов | ||
Ответить | Правка | Наверх | Cообщить модератору |
96. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от anonymoused (?), 22-Фев-18, 16:27 | ||
И почему-то не слышно воплей что бсд не нужен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
127. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –1 +/– | |
Сообщение от Джон Ленин (?), 23-Фев-18, 11:37 | ||
В Беркли всё ещё химичат с алгоритмами TCP/IP, так-как у них актуальны проблемы с TCP-шумом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
157. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 24-Фев-18, 20:19 | ||
> И почему-то не слышно воплей что бсд не нужен. | ||
Ответить | Правка | К родителю #96 | Наверх | Cообщить модератору |
3. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –7 +/– | |
Сообщение от Аноним (-), 21-Фев-18, 22:32 | ||
А как жо Firewalld?.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
5. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +7 +/– | |
Сообщение от Аноним (-), 21-Фев-18, 22:45 | ||
надстройка над Iptables же | ||
Ответить | Правка | Наверх | Cообщить модератору |
33. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 07:16 | ||
вот-вот. Сразу видна квалификация *-d разработчиков: только очередную обертку и могут сделать | ||
Ответить | Правка | Наверх | Cообщить модератору |
45. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 10:08 | ||
Кроме оберток и не нужно ничего (да и обертка не нужна, впилили бы механизмы загрузки конфигов для определнных интерефейсов при их поднятии и других событиях и все). | ||
Ответить | Правка | Наверх | Cообщить модератору |
80. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 13:06 | ||
Может пиплам некогда заниматься тестированием, да и рисковано! | ||
Ответить | Правка | Наверх | Cообщить модератору |
98. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от anonymoused (?), 22-Фев-18, 16:32 | ||
Механизмы есть, см как реализовано в redhat. Пипл оценил, что в "новом" фаерволе многовато правил в старом стиле надо писать. Впрочем, для нужнд защиты типового сервера сойдет, т.к. ускоряет. А как фаервол уровня организации линукс все равно мало кто способен настроить. | ||
Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору |
118. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 23-Фев-18, 02:26 | ||
> вот-вот. Сразу видна квалификация *-d разработчиков: только очередную обертку и могут сделать | ||
Ответить | Правка | К родителю #33 | Наверх | Cообщить модератору |
76. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Alex_hha (?), 22-Фев-18, 13:00 | ||
> надстройка над Iptables же | ||
Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору |
4. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +12 +/– | |
Сообщение от Аноним (-), 21-Фев-18, 22:40 | ||
тык чтоже?: nftables учить или нет? | ||
Ответить | Правка | Наверх | Cообщить модератору |
39. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +15 +/– | |
Сообщение от EuPhobos (ok), 22-Фев-18, 09:24 | ||
systemd-tables учи заранее.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
129. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Джон Ленин (?), 23-Фев-18, 11:55 | ||
> systemd-tables учи заранее.. | ||
Ответить | Правка | Наверх | Cообщить модератору |
144. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 24-Фев-18, 04:19 | ||
Эврика, пойду фичреквест на гитхабе закатаю! | ||
Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору |
7. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –3 +/– | |
Сообщение от cat666 (ok), 21-Фев-18, 22:58 | ||
"Например, API iptables не предоставляет способа добавления или замены единичного правила или небольшого набора правил...." - Вельте бредит? | ||
Ответить | Правка | Наверх | Cообщить модератору |
9. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +2 +/– | |
Сообщение от Аноним (-), 21-Фев-18, 23:18 | ||
Не путайте API iptables и утилиту iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору |
10. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +1 +/– | |
Сообщение от cat666 (ok), 21-Фев-18, 23:20 | ||
Спасибо за грамотный ответ! Не думал, что всё так запущено. | ||
Ответить | Правка | Наверх | Cообщить модератору |
74. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от ананим.orig (?), 22-Фев-18, 13:00 | ||
Года 4 назад обсуждали тут. | ||
Ответить | Правка | Наверх | Cообщить модератору |
81. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 13:09 | ||
Как соблюсти последовательность и логику при добавлении правила | ||
Ответить | Правка | Наверх | Cообщить модератору |
99. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от anonymoused (?), 22-Фев-18, 16:36 | ||
> Как соблюсти последовательность и логику при добавлении правила | ||
Ответить | Правка | Наверх | Cообщить модератору |
115. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –1 +/– | |
Сообщение от ананим.orig (?), 22-Фев-18, 23:42 | ||
ну, все операции атомарны и thtrad safe | ||
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору |
147. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от XoRe (ok), 24-Фев-18, 16:25 | ||
> Как соблюсти последовательность и логику при добавлении правила | ||
Ответить | Правка | К родителю #81 | Наверх | Cообщить модератору |
119. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –2 +/– | |
Сообщение от Аноним (-), 23-Фев-18, 02:29 | ||
> Что и где тут запущено — на совести очередного нового открывателя америки. | ||
Ответить | Правка | К родителю #74 | Наверх | Cообщить модератору |
14. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +4 +/– | |
Сообщение от пох (?), 22-Фев-18, 00:28 | ||
> Не путайте API iptables и утилиту iptables. | ||
Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору |
56. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от DPDKguy (?), 22-Фев-18, 11:28 | ||
| ||
Ответить | Правка | Наверх | Cообщить модератору |
60. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +2 +/– | |
Сообщение от пох (?), 22-Фев-18, 12:28 | ||
> мысль о том, что где-то можно хранить оригинальный набор правил вам не приходила в голову? | ||
Ответить | Правка | Наверх | Cообщить модератору |
66. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от DPDKguy (?), 22-Фев-18, 12:45 | ||
>Если я изменю напрямую правила в чудо-фильтре в обход вашего "оригинального набора" (добавив себе отличную дырку в обход вашей системы проверок) - вы этого даже не увидите | ||
Ответить | Правка | Наверх | Cообщить модератору |
108. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от _ (??), 22-Фев-18, 19:10 | ||
>сложно вам, наверное. | ||
Ответить | Правка | Наверх | Cообщить модератору |
32. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Riv1329 (?), 22-Фев-18, 07:10 | ||
При добавлении еденичного правила, iptables выгружает через api весь набор правил, добавляет одно и загружает назад. Наверное, это и имелось в виду, а не возможности утилиты командной строки iptables | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
38. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 09:17 | ||
> При добавлении еденичного правила, iptables выгружает через api весь набор правил, добавляет | ||
Ответить | Правка | Наверх | Cообщить модератору |
61. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +1 +/– | |
Сообщение от пох (?), 22-Фев-18, 12:31 | ||
> К сожалению, не помню где именно прочитал об этом. Вероятно, могут возникать | ||
Ответить | Правка | К родителю #32 | Наверх | Cообщить модератору |
155. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –2 +/– | |
Сообщение от Аноним (-), 24-Фев-18, 19:59 | ||
Ну то-есть ты сам описал предпосылки почему systemd должен стать центральным диспетчером фаера. Так и запишем! :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
11. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 21-Фев-18, 23:25 | ||
> API iptables не предоставляет способа добавления или замены единичного правила | ||
Ответить | Правка | Наверх | Cообщить модератору |
17. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +2 +/– | |
Сообщение от Аноним (-), 22-Фев-18, 00:50 | ||
Да, именно так все и происходит | ||
Ответить | Правка | Наверх | Cообщить модератору |
27. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 05:23 | ||
Да, но пофиг, - реальных проблем с производительностью это не создает | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
43. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –2 +/– | |
Сообщение от DeadLoco (ok), 22-Фев-18, 09:51 | ||
Только накопленная статистика слетает, а так ничего. | ||
Ответить | Правка | Наверх | Cообщить модератору |
44. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 09:58 | ||
раньше, вплоть до 2.6.27 не слетала | ||
Ответить | Правка | Наверх | Cообщить модератору |
159. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от КО (?), 26-Фев-18, 10:17 | ||
>Неужели при этом все правила сбрасываются и перезагружаются заново, с новым добавленным? | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
12. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +1 +/– | |
Сообщение от EHLO (?), 21-Фев-18, 23:55 | ||
>и выполняется в специальной виртуальной машине, напоминающей BPF (Berkeley Packet Filters) | ||
Ответить | Правка | Наверх | Cообщить модератору |
83. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от АНОНИМ (?), 22-Фев-18, 13:12 | ||
почему троян? | ||
Ответить | Правка | Наверх | Cообщить модератору |
106. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от EHLO (?), 22-Фев-18, 17:04 | ||
> почему троян? | ||
Ответить | Правка | Наверх | Cообщить модератору |
107. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от АНОНИМ (?), 22-Фев-18, 18:43 | ||
спасибо за пояснение | ||
Ответить | Правка | Наверх | Cообщить модератору |
128. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Джон Ленин (?), 23-Фев-18, 11:52 | ||
> Самосгенерированный код будет выполняться в режиме ядра и парсить заголовки каждого пакета. | ||
Ответить | Правка | К родителю #106 | Наверх | Cообщить модератору |
132. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от EHLO (?), 23-Фев-18, 12:45 | ||
>> Самосгенерированный код будет выполняться в режиме ядра и парсить заголовки каждого пакета. | ||
Ответить | Правка | Наверх | Cообщить модератору |
135. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 23-Фев-18, 16:21 | ||
>>> Самосгенерированный код будет выполняться в режиме ядра и парсить заголовки каждого пакета. | ||
Ответить | Правка | Наверх | Cообщить модератору |
142. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Джон Ленин (?), 23-Фев-18, 22:17 | ||
Генерящийся код может быть следствием псевдо-ооп, когда ветвящийся процесс "общается между собой" в IPC. | ||
Ответить | Правка | К родителю #132 | Наверх | Cообщить модератору |
13. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +3 +/– | |
Сообщение от asdasdasd (?), 22-Фев-18, 00:23 | ||
> интенсивность внедрения механизма Nftables оставляет желать лучшего и iptables до сих пор остаётся более востребован | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +1 +/– | |
Сообщение от пох (?), 22-Фев-18, 00:40 | ||
> Потому-что iptables знакомый во всех местах, существует тонна документации, примеров и | ||
Ответить | Правка | Наверх | Cообщить модератору |
19. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от sadasd (?), 22-Фев-18, 02:46 | ||
> если вы используете "генераторы", то вам должно быть глубоко похрен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
23. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от . (?), 22-Фев-18, 03:11 | ||
>Хотя apt-get даже на локалхосте запускать осторожно нужно, а то из-за кривых зависимостей пол-системы снесет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
36. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от пох (?), 22-Фев-18, 09:04 | ||
> Чукча не мыслитель, чукча писатель? ГОТОВЫЕ утилки которые генерируют iptables. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
40. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 09:31 | ||
>> Чукча не мыслитель, чукча писатель? ГОТОВЫЕ утилки которые генерируют iptables. | ||
Ответить | Правка | Наверх | Cообщить модератору |
63. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от пох (?), 22-Фев-18, 12:36 | ||
> Вот вот, плохие новости, НО (вот оно это но как всегда в | ||
Ответить | Правка | Наверх | Cообщить модератору |
100. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от anonymoused (?), 22-Фев-18, 16:45 | ||
Справедливости ради стоит отметить, что разработчики ведут себя так при явной поддержке корпораций и молчаливого одобрения потребителей. | ||
Ответить | Правка | Наверх | Cообщить модератору |
97. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 16:29 | ||
>ГОТОВЫЕ утилки которые генерируют iptables. | ||
Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору |
102. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от anonymoused (?), 22-Фев-18, 16:51 | ||
Что действительно надо, так это перед типичным для линуксойдов изобретением велосипеда изучить какие уже решения существуют на рынке ПО. Хотя бы бесплатного. Чтобы потом опять не переделывать. Оно понятно, что лень и "мы сами с усами" и главное свобода всем и даром, но пора уже чуток позврослеть. | ||
Ответить | Правка | Наверх | Cообщить модератору |
156. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 24-Фев-18, 20:01 | ||
Что, ты тоже повзрослел до WinXP, как другой гражданин? | ||
Ответить | Правка | Наверх | Cообщить модератору |
162. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от DPDKguy (?), 27-Фев-18, 13:53 | ||
>[оверквотинг удален] | ||
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору |
22. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +3 +/– | |
Сообщение от . (?), 22-Фев-18, 03:09 | ||
> кто в здравом уме будет переводить что-то рабочее, на что-то другое и ловить кучу косяков, которые фиг отследишь? | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
79. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +1 +/– | |
Сообщение от Alex_hha (?), 22-Фев-18, 13:05 | ||
> а кто в здравом уме будет переводить что-то рабочее, на что-то другое и ловить кучу косяков, которые фиг отследишь? | ||
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору |
16. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 00:50 | ||
Эй! Я еще с iptables на nftables не переучился! | ||
Ответить | Правка | Наверх | Cообщить модератору |
18. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +2 +/– | |
Сообщение от Anonymous Coward (?), 22-Фев-18, 01:36 | ||
Самое приятное в этой ситуации, что на основе этого можно сделать порт pf. Чтобы наконец-то можно было просто написать человекочитаемый pf.conf вместо этого ада с правилами iptables через шеллскрипты. | ||
Ответить | Правка | Наверх | Cообщить модератору |
21. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +1 +/– | |
Сообщение от pavlinux (ok), 22-Фев-18, 02:54 | ||
Покажи как в pf.conf будет выглядить правило: делать MIRROR на все UDP пакеты из Китая ниже 1024 порта с TTL меньше 50, с 23:00 до 08:00 | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от . (?), 22-Фев-18, 03:12 | ||
А как в iptables? Или ты так, для почесать ниже хвоста? | ||
Ответить | Правка | Наверх | Cообщить модератору |
25. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +9 +/– | |
Сообщение от angra (ok), 22-Фев-18, 03:44 | ||
Ну, если опустить установку и загрузку необходимых для этого модулей, то как то так: | ||
Ответить | Правка | Наверх | Cообщить модератору |
28. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –2 +/– | |
Сообщение от Аноним (-), 22-Фев-18, 05:33 | ||
То есть iptables выполняет ф-цию крона? А как же unix-way и все такое? | ||
Ответить | Правка | Наверх | Cообщить модератору |
29. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +4 +/– | |
Сообщение от angra (ok), 22-Фев-18, 05:53 | ||
В каком месте? cron это выполнение действия в определенное время, а здесь одно из условий фильтрации. Можно конечно по крону добавлять и удалять правило, но зачем, если фильтр по времени уже есть. Ну и запустить что-либо по времени iptables не сможет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
125. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Агроном (?), 23-Фев-18, 07:36 | ||
| ||
Ответить | Правка | Наверх | Cообщить модератору |
62. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от PnDx (ok), 22-Фев-18, 12:36 | ||
Зачем напрямую дёргать "ассемблер" iptables, если для декларативного описания цепочек есть ferm? | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
65. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +1 +/– | |
Сообщение от пох (?), 22-Фев-18, 12:45 | ||
> Зачем напрямую дёргать "ассемблер" iptables, если для декларативного описания цепочек | ||
Ответить | Правка | Наверх | Cообщить модератору |
70. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от PnDx (ok), 22-Фев-18, 12:57 | ||
Вот как раз diff прекрасно выгладит. Потому что: | ||
Ответить | Правка | Наверх | Cообщить модератору |
112. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от angra (ok), 22-Фев-18, 21:58 | ||
Конечно всем учить iptables не нужно. И уж тем более ferm не нужно. Для этих невсех делается вебинтерфейс и они радостно в нем кликают, не вникая в детали. | ||
Ответить | Правка | Наверх | Cообщить модератору |
146. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 24-Фев-18, 04:32 | ||
> Реально что-то меняется в 1-2 переменных. diff — просто красота. | ||
Ответить | Правка | К родителю #70 | Наверх | Cообщить модератору |
161. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от PnDx (ok), 26-Фев-18, 12:23 | ||
> А чего в примере скобки разные? Это баг или фича? Впрочем у | ||
Ответить | Правка | Наверх | Cообщить модератору |
121. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от pavlinux (ok), 23-Фев-18, 03:15 | ||
> в которой даже просто понять, есть ли там нужное слово - невозможо без геморроя. | ||
Ответить | Правка | К родителю #65 | Наверх | Cообщить модератору |
164. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от DPDKguy (?), 27-Фев-18, 13:55 | ||
| ||
Ответить | Правка | К родителю #62 | Наверх | Cообщить модератору |
149. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от ЫЫЫыыЫЫЫ (?), 24-Фев-18, 17:15 | ||
что за модули? | ||
Ответить | Правка | К родителю #25 | Наверх | Cообщить модератору |
171. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от наноним (?), 12-Окт-23, 14:51 | ||
поищи extra iptables modules | ||
Ответить | Правка | Наверх | Cообщить модератору |
120. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от pavlinux (ok), 23-Фев-18, 03:05 | ||
> А как в iptables? Или ты так, для почесать ниже хвоста? | ||
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору |
138. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +1 +/– | |
Сообщение от _ (??), 23-Фев-18, 20:27 | ||
Слив в чём? | ||
Ответить | Правка | Наверх | Cообщить модератору |
145. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 24-Фев-18, 04:23 | ||
> А в винде вон - на экзешник правило навесить можно, всё - | ||
Ответить | Правка | Наверх | Cообщить модератору |
151. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –1 +/– | |
Сообщение от EHLO (?), 24-Фев-18, 17:59 | ||
> Слив в чём? | ||
Ответить | Правка | К родителю #138 | Наверх | Cообщить модератору |
153. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 24-Фев-18, 19:16 | ||
> Нет, в Линуксе для этого системы мандатного управления доступом, а не пакетный фильтр. | ||
Ответить | Правка | Наверх | Cообщить модератору |
58. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 11:33 | ||
что-то наподобие: | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
165. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от DPDKguy (?), 27-Фев-18, 13:58 | ||
> что-то наподобие: | ||
Ответить | Правка | Наверх | Cообщить модератору |
101. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от A. Stahl Is Gay (?), 22-Фев-18, 16:49 | ||
Гм... Как-то так: | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
113. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от angra (ok), 22-Фев-18, 22:05 | ||
> К сожалению, pf в openbsd не умеет фильтровать по min/max TTL, но это не сложно добавить, если кому-то нужно. | ||
Ответить | Правка | Наверх | Cообщить модератору |
114. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Anonymous Coward (?), 22-Фев-18, 22:30 | ||
> А вот аноним выше уверен, что может. | ||
Ответить | Правка | Наверх | Cообщить модератору |
117. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от angra (ok), 23-Фев-18, 00:00 | ||
>Мб он плохо man прочитал. Эта опция там для scrub. | ||
Ответить | Правка | Наверх | Cообщить модератору |
136. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от ПавелС (ok), 23-Фев-18, 18:18 | ||
Ты злодей :) | ||
Ответить | Правка | К родителю #21 | Наверх | Cообщить модератору |
37. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от пох (?), 22-Фев-18, 09:16 | ||
> Самое приятное в этой ситуации, что на основе этого можно сделать порт | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
104. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +1 +/– | |
Сообщение от A. Stahl Is Gay (?), 22-Фев-18, 16:59 | ||
>> Самое приятное в этой ситуации, что на основе этого можно сделать порт | ||
Ответить | Правка | Наверх | Cообщить модератору |
168. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 27-Фев-18, 16:38 | ||
> У iptables нет конфига. Поэтому нужно писать шелл-скрипт, состоящий из серии вызовов | ||
Ответить | Правка | Наверх | Cообщить модератору |
137. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от ПавелС (ok), 23-Фев-18, 18:22 | ||
>[оверквотинг удален] | ||
Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору |
163. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от DPDKguy (?), 27-Фев-18, 13:54 | ||
> Самое приятное в этой ситуации, что на основе этого можно сделать порт | ||
Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору |
20. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +2 +/– | |
Сообщение от pavlinux (ok), 22-Фев-18, 02:51 | ||
Руки прям чешутся всё пихать в ядро. | ||
Ответить | Правка | Наверх | Cообщить модератору |
50. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 10:29 | ||
Ну прям таки всё? Компилять правила в байткод предлается вне ядра. Или ты прелаешь и пакеты вне ядра проверять на соотвествие правилам, тогда с пропускной способностью как быть? | ||
Ответить | Правка | Наверх | Cообщить модератору |
122. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +1 +/– | |
Сообщение от pavlinux (ok), 23-Фев-18, 03:31 | ||
> Или ты прелаешь и пакеты вне ядра проверять на соотвествие правилам, тогда | ||
Ответить | Правка | Наверх | Cообщить модератору |
105. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от A. Stahl Is Gay (?), 22-Фев-18, 17:01 | ||
> Руки прям чешутся всё пихать в ядро. | ||
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору |
26. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –8 +/– | |
Сообщение от leap42 (ok), 22-Фев-18, 04:58 | ||
> Наиболее важным решением в предложенном прототипе стало желание обеспечить полную совместимость с наборами правил iptables | ||
Ответить | Правка | Наверх | Cообщить модератору |
41. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +2 +/– | |
Сообщение от пох (?), 22-Фев-18, 09:44 | ||
> Noooo! В бытность сетевиком всякие файерволы доводилось настраивать, страшнее iptables | ||
Ответить | Правка | Наверх | Cообщить модератору |
46. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 10:12 | ||
плюсую. разделение на таблицы и цепочки, а также модульность сделали iptables столь удобным инструментом. | ||
Ответить | Правка | Наверх | Cообщить модератору |
69. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от пох (?), 22-Фев-18, 12:56 | ||
> плюсую. разделение на таблицы и цепочки, а также модульность сделали iptables столь | ||
Ответить | Правка | Наверх | Cообщить модератору |
48. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 10:16 | ||
>[оверквотинг удален] | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
53. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –1 +/– | |
Сообщение от Pofigist (?), 22-Фев-18, 10:45 | ||
То есть с zbfw ты разобраться так и не смог? Да и если ты путаешь в одну кучу zbfw и asa, а ты - путаешь, то надеюсь что ты 20 лет настраиваешь фаерволы исключительно на стендах... | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
59. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от DPDKguy (?), 22-Фев-18, 12:26 | ||
> Справка: я настраиваю "всякие файрволы" двадцать лет. Включая всякие "next generation" | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
64. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 12:38 | ||
угу сэкономим несколько строк в конфиге и получим нечитаемое месиво. | ||
Ответить | Правка | Наверх | Cообщить модератору |
67. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от DPDKguy (?), 22-Фев-18, 12:48 | ||
> угу сэкономим несколько строк в конфиге и получим нечитаемое месиво. | ||
Ответить | Правка | Наверх | Cообщить модератору |
73. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от пох (?), 22-Фев-18, 12:59 | ||
>> угу сэкономим несколько строк в конфиге и получим нечитаемое месиво. | ||
Ответить | Правка | Наверх | Cообщить модератору |
77. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Pofigist (?), 22-Фев-18, 13:03 | ||
>>> угу сэкономим несколько строк в конфиге и получим нечитаемое месиво. | ||
Ответить | Правка | Наверх | Cообщить модератору |
166. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от DPDKguy (?), 27-Фев-18, 14:00 | ||
>>> угу сэкономим несколько строк в конфиге и получим нечитаемое месиво. | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
167. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от DPDKguy (?), 27-Фев-18, 14:15 | ||
> (адреса не показывайте, не хочу. 4k индивидуальных, _разных_ action в студию! ;) | ||
Ответить | Правка | К родителю #73 | Наверх | Cообщить модератору |
75. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Pofigist (?), 22-Фев-18, 13:00 | ||
Ну расскажи по 4к разных action... | ||
Ответить | Правка | К родителю #67 | Наверх | Cообщить модератору |
68. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –1 +/– | |
Сообщение от juniper рулит (?), 22-Фев-18, 12:50 | ||
увольняют и не подпускают к сетевому оборудованию клоунов, которые isr к фаерволам причисляют | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
71. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Pofigist (?), 22-Фев-18, 12:58 | ||
Стандартный компонент isr - zbfw, рассказать как расшифровывается сия аббревиатура? | ||
Ответить | Правка | Наверх | Cообщить модератору |
78. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от пох (?), 22-Фев-18, 13:04 | ||
> Стандартный компонент isr - zbfw, рассказать как расшифровывается сия аббревиатура? | ||
Ответить | Правка | Наверх | Cообщить модератору |
84. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Pofigist (?), 22-Фев-18, 13:18 | ||
>> Стандартный компонент isr - zbfw, рассказать как расшифровывается сия аббревиатура? | ||
Ответить | Правка | Наверх | Cообщить модератору |
143. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 24-Фев-18, 02:05 | ||
> 1. безусловно и с огромным отрывом - *bsd ipfw. Так обожаемый админами локалхостов за свою "простоту". Распутать эту вермишель когда каналов, линков, уровней доступа становится больше одного они обычно уже сами не могут. | ||
Ответить | Правка | К родителю #41 | Наверх | Cообщить модератору |
123. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –1 +/– | |
Сообщение от pavlinux (ok), 23-Фев-18, 03:40 | ||
>> Наиболее важным решением в предложенном прототипе стало желание обеспечить полную совместимость с наборами правил iptables | ||
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору |
34. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 08:30 | ||
Какую задачу решает bpfilter, заменяя iptables и используя правила iptables? Щоб було? Тому що могу? | ||
Ответить | Правка | Наверх | Cообщить модератору |
35. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +5 +/– | |
Сообщение от An (??), 22-Фев-18, 08:35 | ||
Там же написано "у вас нет гемора с iptables, будет" ) | ||
Ответить | Правка | Наверх | Cообщить модератору |
72. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +1 +/– | |
Сообщение от Аноним (-), 22-Фев-18, 12:59 | ||
Потому что будет гемор с bpfilter? Логично! | ||
Ответить | Правка | Наверх | Cообщить модератору |
42. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от пох (?), 22-Фев-18, 09:50 | ||
> Какую задачу решает bpfilter, заменяя iptables и используя правила iptables? Щоб було? | ||
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору |
49. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 10:16 | ||
> В итоге был подготовлен прототип нового пакетного фильтра bpfilter, иллюстрирующий идею применения BPF для фильтрации пакетов. Наиболее важным решением в предложенном прототипе стало желание обеспечить полную совместимость с наборами правил iptables | ||
Ответить | Правка | Наверх | Cообщить модератору |
52. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 10:40 | ||
>Например, API iptables не предоставляет способа добавления/замены единичного правила или небольшого набора правил, а может только целиком очистить и перезагрузить всю конфигурацию. | ||
Ответить | Правка | Наверх | Cообщить модератору |
54. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +2 +/– | |
Сообщение от Ne01eX (ok), 22-Фев-18, 11:01 | ||
И стоило переводить это? | ||
Ответить | Правка | Наверх | Cообщить модератору |
82. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +1 +/– | |
Сообщение от пох (?), 22-Фев-18, 13:09 | ||
> И стоило переводить это? | ||
Ответить | Правка | Наверх | Cообщить модератору |
85. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 13:38 | ||
емнип, в 2.2 для ipchains были nat-хелперы, но не полноценные модули, как у iptables | ||
Ответить | Правка | Наверх | Cообщить модератору |
87. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 13:39 | ||
да и ipchains так себе был - очень мало функционала. даже tcp режектить не умел :/ | ||
Ответить | Правка | Наверх | Cообщить модератору |
86. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Pofigist (?), 22-Фев-18, 13:39 | ||
| ||
Ответить | Правка | К родителю #82 | Наверх | Cообщить модератору |
88. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 13:47 | ||
>> я же говорю - cli немодно, конфиги немодно. Подавайте нам чудесный искусственный | ||
Ответить | Правка | Наверх | Cообщить модератору |
91. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Pofigist (?), 22-Фев-18, 14:24 | ||
>>> я же говорю - cli немодно, конфиги немодно. Подавайте нам чудесный искусственный | ||
Ответить | Правка | Наверх | Cообщить модератору |
111. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +2 +/– | |
Сообщение от пох (?), 22-Фев-18, 20:58 | ||
> Разумеется IDS и FW работают на разных машинах. И не на одной. | ||
Ответить | Правка | Наверх | Cообщить модератору |
126. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +2 +/– | |
Сообщение от Pofigist (?), 23-Фев-18, 11:10 | ||
Я ждал этого ответа! Еще раз - там не 2 сарвера, один с IDS, другой с FW - там их пара десятков. Или гордый админ локалхоста не в состоянии понять что нет такого компа, который в одно жало может защитить даже маленькую сеть на пару тысяч рабочих мест? | ||
Ответить | Правка | Наверх | Cообщить модератору |
133. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от pavlinux (ok), 23-Фев-18, 12:53 | ||
> Или гордый админ локалхоста | ||
Ответить | Правка | Наверх | Cообщить модератору |
134. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Pofigist (?), 23-Фев-18, 13:59 | ||
| ||
Ответить | Правка | Наверх | Cообщить модератору |
139. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от _ (??), 23-Фев-18, 20:38 | ||
Не, ну конечно с Российским филиалом Horns and hooves Inc тут никто не сравнится ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
150. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от ПавелС (ok), 24-Фев-18, 17:31 | ||
Можно логировать пакеты не попавшие в правила. Юзерспейсная программа вполне способна читать логи и добавлять правила в fw. Никаких libastral не надо. | ||
Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору |
124. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +3 +/– | |
Сообщение от pavlinux (ok), 23-Фев-18, 03:55 | ||
>>>> я же говорю - cli немодно, конфиги немодно. Подавайте нам чудесный искусственный | ||
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору |
140. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от _ (??), 23-Фев-18, 20:39 | ||
:) | ||
Ответить | Правка | Наверх | Cообщить модератору |
141. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от _ (??), 23-Фев-18, 20:41 | ||
> Злой ты! Хотя тяпница и праздник, когда галифе пропей, но ... | ||
Ответить | Правка | Наверх | Cообщить модератору |
110. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от пох (?), 22-Фев-18, 20:50 | ||
> ipset | ||
Ответить | Правка | К родителю #88 | Наверх | Cообщить модератору |
130. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Pofigist (?), 23-Фев-18, 11:57 | ||
>> ipset | ||
Ответить | Правка | Наверх | Cообщить модератору |
57. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от amonymous (?), 22-Фев-18, 11:32 | ||
Вот. Нужен просто компилятор привычных правил iptables/nft в bpf плюс возможность писать свои фильтры на любом IL. Если последней не будет - и это не взлетит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
89. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –2 +/– | |
Сообщение от Аноним (-), 22-Фев-18, 14:11 | ||
2018, а фаерволлы до сих пор не умеют в правила per file и per process без костылей, не говоря уж о чем-то большем, вроде как различать процессы хоста и wm. | ||
Ответить | Правка | Наверх | Cообщить модератору |
90. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 14:20 | ||
не осилил - так и скажи | ||
Ответить | Правка | Наверх | Cообщить модератору |
93. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 14:40 | ||
>не осилил - так и скажи | ||
Ответить | Правка | Наверх | Cообщить модератору |
116. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 23:57 | ||
Дали им неймспесы сетевые — нет, не хотим. Хотим страдать. Ну страдайте, что ж с вами делать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
131. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 23-Фев-18, 12:21 | ||
еще раз - как это решает проблему с запуском гуевого софта от пользователя? | ||
Ответить | Правка | Наверх | Cообщить модератору |
160. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от КО (?), 26-Фев-18, 11:07 | ||
Так напиши свою запускалку, чтоб запускала файл в определенном неймспейсе. И пускай только через нее. :) | ||
Ответить | Правка | Наверх | Cообщить модератору |
95. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | –4 +/– | |
Сообщение от Аноним (-), 22-Фев-18, 15:25 | ||
Честно пытался, но нишмог, да. | ||
Ответить | Правка | К родителю #90 | Наверх | Cообщить модератору |
109. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от пох (?), 22-Фев-18, 20:39 | ||
> 2018, а фаерволлы до сих пор не умеют в правила per file и per process без костылей | ||
Ответить | Правка | К родителю #89 | Наверх | Cообщить модератору |
152. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от ПавелС (ok), 24-Фев-18, 18:14 | ||
>[оверквотинг удален] | ||
Ответить | Правка | Наверх | Cообщить модератору |
94. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от Аноним (-), 22-Фев-18, 14:46 | ||
> Наиболее важным решением в предложенном прототипе стало желание обеспечить полную совместимость с наборами правил iptables | ||
Ответить | Правка | Наверх | Cообщить модератору |
148. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от XoRe (ok), 24-Фев-18, 16:27 | ||
> При этом, bpfilter ещё очень далеко до интеграции в ядро, так как представления о его производительности пока носят лишь теоретический характер | ||
Ответить | Правка | Наверх | Cообщить модератору |
170. "Для ядра Linux предложен новый пакетный фильтр bpfilter" | +/– | |
Сообщение от mumu (ok), 04-Мрт-18, 03:45 | ||
Всё было просто замечательно пока я не дочитал до строчки "Харальд Вельте..." После чего мне внезапно захотелось кого-то вздёрнуть не рее. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |