<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: firewall and packets</title>
    <link>https://opennet.me/openforum/vsluhforumID1/87188.html</link>
    <description>Что-то я не понимаю как это работает.&lt;br&gt;Стоит firewall + внешний интерфейс.&lt;br&gt;INPUT &amp; OUTPUT - ACCEPT as default.&lt;br&gt;никаких цепочек кроме 2-х в INPUT и OUTPUT:&lt;br&gt;-A INPUT -j LOG --log-prefix &quot;** INPUT **&quot; --log-level 7&lt;br&gt;-A INPUT -j DROP&lt;br&gt;-A OUTPUT -j LOG --log-prefix &quot;** OUTPUT **&quot; --log-level 7&lt;br&gt;-A OUTPUT -j DROP&lt;br&gt;&lt;br&gt;В логах наблюдаю следующее:&lt;br&gt;&lt;br&gt;** INPUT **IN=eth0 OUT= LEN=48 TOS=0x00 PREC=0x00 TTL=120 ID=50761 DF PROTO&lt;br&gt;=TCP SPT=2586 DPT=445 WINDOW=65535 RES=0x00 SYN URGP=0&lt;br&gt;&lt;br&gt;** OUTPUT **IN= OUT=eth0 LEN=40 TOS=0x00 PREC=0x00 TTL=64 ID=0 DF PROTO=TCP SPT=445 DPT=2586 WINDOW=0 RES=0x00 ACK RST URGP=0&lt;br&gt;&lt;br&gt;Если в INPUT пакет на 445 порт был порезан, то как с него потом отвечают? да и кто?&lt;br&gt;&lt;br&gt;</description>

<item>
    <title>firewall and packets (g.iliya)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/87188.html#1</link>
    <pubDate>Mon, 09 Nov 2009 00:21:39 GMT</pubDate>
    <description>Так это вроде сама машина и отвечает - &quot;Я твой пакет того&quot;. &lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
