The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Для ядра Linux предложен новый пакетный фильтр bpfilter, opennews (?), 21-Фев-18, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +3 +/
Сообщение от asdasdasd (?), 22-Фев-18, 00:23 
> интенсивность внедрения механизма Nftables оставляет желать лучшего и iptables до сих пор остаётся более востребован

Потому-что iptables знакомый во всех местах, существует тонна документации, примеров и генераторов правил (тот-же Firewall Builder), не говоря уже о том, что такие вещи востребованы на серверах, а кто в здравом уме будет переводить что-то рабочее, на что-то другое и ловить кучу косяков, которые фиг отследишь?

Ответить | Правка | Наверх | Cообщить модератору

15. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +1 +/
Сообщение от пох (?), 22-Фев-18, 00:40 
> Потому-что iptables знакомый во всех местах, существует тонна документации, примеров и
> генераторов правил (тот-же Firewall Builder), не говоря уже о том, что

если вы используете "генераторы", то вам должно быть глубоко похрен.

> такие вещи востребованы на серверах, а кто в здравом уме будет
> переводить что-то рабочее, на что-то другое и ловить кучу косяков, которые

apt-get upgrade, и оно само переведется. И вас не спросит. Приедет новая версия "генератора", ты даже не заметишь. для таких вот скудоумных оно и делается. Потому что "генераторы", действительно, писать неудобно, мозги напрягать приходится.

проблема заключается в том, что некоторые сервера все еще админят нормальные админы, которым никакие генераторы не нужны, а нужна им возможность быстро разобраться в сложной системе правил и что-то в ней изменить.

по мере их перехода в junior-пресейл-менеджеры проблема должна решиться сама собой.

Ответить | Правка | Наверх | Cообщить модератору

19. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от sadasd (?), 22-Фев-18, 02:46 
> если вы используете "генераторы", то вам должно быть глубоко похрен.

Чукча не мыслитель, чукча писатель? ГОТОВЫЕ утилки которые генерируют iptables. Что-то другое они не генерируют. Смекаете?

> apt-get upgrade, и оно само переведется.

Админ локалхоста? Ну-ну.
P.S. Хотя apt-get даже на локалхосте запускать осторожно нужно, а то из-за кривых зависимостей пол-системы снесет.

Ответить | Правка | Наверх | Cообщить модератору

23. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от . (?), 22-Фев-18, 03:11 
>Хотя apt-get даже на локалхосте запускать осторожно нужно, а то из-за кривых зависимостей пол-системы снесет.

[пока ещё] - убунопроблемы! У меня в демьянах кое где вообще по крону...

Ответить | Правка | Наверх | Cообщить модератору

36. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от пох (?), 22-Фев-18, 09:04 
> Чукча не мыслитель, чукча писатель? ГОТОВЫЕ утилки которые генерируют iptables.

я и говорю - своими мозгами вы _даже_ это сгенерировать не можете, вам подавай "утилитки".
завтра дистрибутив поапгрейдят, и вам приедет ее новая версия, и вы даже знать не знаете, что генерит оно уже не iptables а nf. Причем возможность сгенерить старый формат заботливо отломают, чтобы вы себе ненароком что не сгенерили не то, у нас, разработчиков модных-новых концепций сейчас "обратная совместимость" слово бранное.

> Админ локалхоста? Ну-ну.

админы нелокалхста никогда не апдейтят и не апгрейдят свои нелокалхосты, так и живут с системой, установленной в 2010м году, нежно ручками ее полируя?
У меня для вас плохие новости...

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

40. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от Аноним (-), 22-Фев-18, 09:31 
>> Чукча не мыслитель, чукча писатель? ГОТОВЫЕ утилки которые генерируют iptables.
> я и говорю - своими мозгами вы _даже_ это сгенерировать не можете,
> вам подавай "утилитки".
> завтра дистрибутив поапгрейдят, и вам приедет ее новая версия, и вы даже
> знать не знаете, что генерит оно уже не iptables а nf.
> Причем возможность сгенерить старый формат заботливо отломают, чтобы вы себе ненароком
> что не сгенерили не то, у нас, разработчиков модных-новых концепций сейчас
> "обратная совместимость" слово бранное.
> У меня для вас плохие новости...

Вот вот, плохие новости, НО (вот оно это но как всегда в самый неподходящий момент ;) "обратная совместимость" тоже ведь требует затрат, или нет? Вот и объяснение вашего "слово бранное". Так что все в порядке (кроме обратной совместимости ;)

Ответить | Правка | Наверх | Cообщить модератору

63. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от пох (?), 22-Фев-18, 12:36 
> Вот вот, плохие новости, НО (вот оно это но как всегда в
> самый неподходящий момент ;) "обратная совместимость" тоже ведь требует затрат, или

конечно. А разработчики не любят лишний раз морщить ум (свои-то "ценные"идеи куда интереснее чем выяснять как устроены чужие и пытаться к ним адаптировать свой код). Им проще до основания а затем... а затем ты сперва лет пять пытаешься откатывать их новую чудную конструкцию чохом, а потом плюешь и меняешь систему вообще. Раз обратной совместимости толком нет, потери примерно сравнимые, а можно что-то и выиграть - если в другой системе умеют что-то полезное.

Ответить | Правка | Наверх | Cообщить модератору

100. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от anonymoused (?), 22-Фев-18, 16:45 
Справедливости ради стоит отметить, что разработчики ведут себя так при явной поддержке корпораций и молчаливого одобрения потребителей.
Ответить | Правка | Наверх | Cообщить модератору

97. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от Аноним (-), 22-Фев-18, 16:29 
>ГОТОВЫЕ утилки которые генерируют iptables.

Что-то надобие:

/sbin/iptables -F
/sbin/iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
/sbin/iptables -A INPUT -p tcp ! --syn -m state --state NEW -j DROP
/sbin/iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
/sbin/iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
/sbin/iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
/sbin/iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
/sbin/iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
/sbin/iptables -P OUTPUT ACCEPT
/sbin/iptables -P INPUT DROP

Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору

102. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от anonymoused (?), 22-Фев-18, 16:51 
Что действительно надо, так это перед типичным для линуксойдов изобретением велосипеда изучить какие уже решения существуют на рынке ПО. Хотя бы бесплатного. Чтобы потом опять не переделывать. Оно понятно, что лень и "мы сами с усами" и главное свобода всем и даром, но пора уже чуток позврослеть.
Ответить | Правка | Наверх | Cообщить модератору

156. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от Аноним (-), 24-Фев-18, 20:01 
Что, ты тоже повзрослел до WinXP, как другой гражданин?
Ответить | Правка | Наверх | Cообщить модератору

162. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +/
Сообщение от DPDKguy (?), 27-Фев-18, 13:53 
>[оверквотинг удален]
> DROP
> /sbin/iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
> /sbin/iptables -A INPUT -i lo -j ACCEPT
> /sbin/iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
> /sbin/iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
> /sbin/iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
> /sbin/iptables -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
> /sbin/iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
> /sbin/iptables -P OUTPUT ACCEPT
> /sbin/iptables -P INPUT DROP

сблеванул. ужасно и крайне неэффективно

Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

22. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +3 +/
Сообщение от . (?), 22-Фев-18, 03:09 
> кто в здравом уме будет переводить что-то рабочее, на что-то другое и ловить кучу косяков, которые фиг отследишь?

А где ты видел в IT, в последнее время, здравый ум?!
Чем хуже - тем лучше!

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

79. "Для ядра Linux предложен новый пакетный фильтр bpfilter"  +1 +/
Сообщение от Alex_hha (?), 22-Фев-18, 13:05 
> а кто в здравом уме будет переводить что-то рабочее, на что-то другое и ловить кучу косяков, которые фиг отследишь?

Леня и его систымДы?

Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру