Книги автора: Iptables Tutorial 1.1.19
Iptables Tutorial 1.2.2
/ Книги автора: JavaScript. Подробное руководство, 6-е издание
Управляй будущим. Как принимать решения в условиях неопределенности
Iptables Tutorial 1.1.19
Искусство программирования на языке сценариев командной оболочки
Практика и проблематика моделирования бизнес-процессов
/ Книга: Iptables Tutorial 1.1.19
7.2.9. Цепочка OUTPUT
7.2.9. Цепочка OUTPUT
Как я уже упоминал ранее, в моем случае компьютер используется как брандмауэр и одновременно как рабочая станция. Поэтому я позволяю покидать мой хост всему, что имеет исходный адрес $LOCALHOST_IP, $LAN_IP или $STATIC_IP. Сделано это для защиты от трафика, который может сфальсицировас моего компьютера, несмотря на то, что я совершенно уверен во всех, кто имеет к нему доступ. И в довершение ко всему, я журналирую «сброшенные» пакеты, на случай поиска ошибок или в целях выявления сфальсифицированных пакетов. Ко всем пакетам, не прошедшим ни одно из правил, применяется политика по-умолчанию – DROP.
Оглавление статьи/книги
Похожие страницы
- 7.2.4. Размещение правил по разным цепочкам
- 7.2.7. Цепочка INPUT
- OUTPUT chain
- Цепочка создания ценности больших данных
- Paging Through Output with less
- Using the Backtick to Replace a String with Output
- 14.5.1. Early Serial Debug Output
- 3.2 PIC Microcontroller Input-Output Port Programming
- 1.3.9 Serial Input-Output
- PROJECT 8.1 — USB-Based Microcontroller Output Port
- PROJECT 10.3 — Voltmeter with RS232 Serial Output
- 7.2.11. Запуск SNAT и цепочка POSTROUTING