Verständnisproblem Paketfilter Linux 2.4.x

Frank Matthieß @LUG-OWL frankm at lug-owl.de
Sun Feb 3 19:51:34 CET 2008


Hallo Maximilian,

* Maximilian Wilhelm <max at rfc2324.org> [2008-02-02 20:38]:
> Am Saturday, den  2 February hub Frank Matthiess folgendes in die Tasten:
> > Es ist, wie Max schon schrieb eine gute Idee die letzte Regel in einer
> > Standardchain mit -j REJECT --reject-with ....  abzuschließen und
> > vorher eine Regel ala -j LOG --log-prefix "REJECT Chainname: " ... für
> > Debugzwecke was sichbares zu erzeugen.
> Dann aber nicht -m limit --limit .. vergessen, sonst könnte das in die
> Hose gehen.

Für Debugzwecke sicher auch ohne -m limit --limit ... machbar. In der
Productionversion eine eher schlechte Idee OHNE -m limit --limit ...

Frank.
-------------- next part --------------
A non-text attachment was scrubbed...
Name: signature.asc
Type: application/pgp-signature
Size: 189 bytes
Desc: Digital signature
URL: <http://lug-owl.de/pipermail/linux/attachments/20080203/b9402bc6/attachment.sig>


More information about the Linux mailing list