The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск пакетного фильтра nftables 1.0.7, opennews (??), 14-Мрт-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


17. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от Аноним (17), 14-Мрт-23, 14:01 
Лучший пакетный фильтр. Хотя системы надо проектировать так, чтобы nftables/iptables были опциональными = чтобы система не перестала быть защищенной, если эти фильтры внезапно отключить.
Ответить | Правка | Наверх | Cообщить модератору

20. "Выпуск пакетного фильтра nftables 1.0.7"  +2 +/
Сообщение от Аноним (20), 14-Мрт-23, 14:06 
Лучший?

Уже 10 лет у них просят string/hex match, в ответ: используйте iptables.

Ответить | Правка | Наверх | Cообщить модератору

21. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от Аноним (21), 14-Мрт-23, 14:10 
нет регулярок? пичалько
Ответить | Правка | Наверх | Cообщить модератору

63. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от Аноним (63), 20-Мрт-23, 01:30 
Регулярки - тяжесть.
Ответить | Правка | Наверх | Cообщить модератору

23. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от Аноним (17), 14-Мрт-23, 14:16 
фильтровать айпишники по "регуляркам и строкам"? вы там с дуба рухнули? уже есть маски
Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

26. "Выпуск пакетного фильтра nftables 1.0.7"  –1 +/
Сообщение от Аноним (26), 14-Мрт-23, 15:17 
Причём тут IP?!

Где я написал хоть слово про IP?!

Мне содержимое пакетов надо анализировать и на основе этого drop.

И нет, я не ISP, мне это для домашней машины надо.

Ответить | Правка | Наверх | Cообщить модератору

27. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от Аноним (17), 14-Мрт-23, 15:30 
и что же ты там по сырому потенциально зашифрованному телу пакета собрался фильтровать?
Ответить | Правка | Наверх | Cообщить модератору

36. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от Аноним (26), 14-Мрт-23, 16:14 
Аноним, у тебя галлюцинации?

Где ты увидел слово "зашифрованный" трафик?

Сначала ты нёс про IP, теперь про шифрование, дальше что?

Ответить | Правка | Наверх | Cообщить модератору

46. "Выпуск пакетного фильтра nftables 1.0.7"  +1 +/
Сообщение от Аноним (46), 14-Мрт-23, 20:29 
Приведи юзкейс уже для такого.
Ответить | Правка | Наверх | Cообщить модератору

51. "Выпуск пакетного фильтра nftables 1.0.7"  +1 +/
Сообщение от _Kuzmich (ok), 15-Мрт-23, 08:27 
Непонятно почему человека заминусили.
У меня такой юзкейс: в сторону бакэнда делаешь каунт на GET, при зашкаливании пишешь в сет. По этому сету в мир уменьшаешь размер окна в 0. Помогает от ddos школьников.
Как такое сделать на nftables пока не знаю, поделитесь, кто в курсе.
Ответить | Правка | Наверх | Cообщить модератору

61. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от saa (?), 19-Мрт-23, 18:23 
iptables -I INPUT -p tcp --sport 80 -m string --string "Location: http://warning.rt.ru/" --algo bm -j DROP
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

32. "Выпуск пакетного фильтра nftables 1.0.7"  +2 +/
Сообщение от pfg21 (ok), 14-Мрт-23, 15:45 
пишешь нфтейблес "пакеты перенаправлять в мою программу" и там онализируешь.
Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

35. "Выпуск пакетного фильтра nftables 1.0.7"  –5 +/
Сообщение от Аноним (26), 14-Мрт-23, 16:13 
Песец.

А вы мне подарите EPYC на 96 ядер, чтобы гонять трафик из ядра в userspace и обратно для потока в 500Mbit?

Ответить | Правка | Наверх | Cообщить модератору

39. "Выпуск пакетного фильтра nftables 1.0.7"  +2 +/
Сообщение от Аноним (39), 14-Мрт-23, 16:28 
Значит просто, без задней мысли, пишешь нфтейблес "пакеты перенаправлять в мой модуль ядра" и там анализируешь
Ответить | Правка | Наверх | Cообщить модератору

41. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от Аноним (41), 14-Мрт-23, 19:11 
50 мбайт/с? 96 ядер ??? Такой поток пишется на жесткий диск 20 летней свежести одним ядром тех же времен
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

47. "Выпуск пакетного фильтра nftables 1.0.7"  +2 +/
Сообщение от Аноним (46), 14-Мрт-23, 20:30 
Чел, чем ты там занимаешься?!
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

49. "Выпуск пакетного фильтра nftables 1.0.7"  +2 +/
Сообщение от bergentroll (ok), 14-Мрт-23, 23:32 
Комменты пишет же
Ответить | Правка | Наверх | Cообщить модератору

56. "Выпуск пакетного фильтра nftables 1.0.7"  +/
Сообщение от Аноним (56), 15-Мрт-23, 12:21 
Тебе лучше на чём-то из этого https://www.xilinx.com/products/boards-and-kits/alveo.html фильтровать. Дешевле выйдет, чем 96 ядер.
Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

30. "Выпуск пакетного фильтра nftables 1.0.7"  –1 +/
Сообщение от Аноним (30), 14-Мрт-23, 15:37 
>используйте eBPF

fixed.

Ответить | Правка | К родителю #20 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру