1.1, Роман (??), 13:04, 15/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Нормально, JSON для автогенераций, счётчики для биллинга в "облаках"
| |
1.2, Аноним (2), 13:05, 15/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +2 +/– |
Ничему их история успеха флэша не научила, всё тянут свои виртуальные машины с житами.
| |
|
2.5, Аноним (5), 15:08, 15/07/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
лучше пару лет потерпеть и сразу учить пакетный фильтр будущего, вместо этих кусков г.
| |
2.7, leap42 (ok), 15:30, 15/07/2023 [^] [^^] [^^^] [ответить]
| +3 +/– |
> Что лучше использовать для изучения сетей: nftables или pf?
Cisco
| |
|
1.10, lucentcode (ok), 17:24, 15/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +1 +/– |
Ну, а фильтрацию по string, как в iptables --match string не завезли до сих пор? Уже не один год простейшее(модуль string) завести не могут. Нет, я конечно понимаю, что можно перевести строку в байты, и по байтам фильтровать пакеты, но делать это вручную жутко не удобно. То ли дело фичи модуля string, с ними дело идёт куда веселей.
| |
|
2.11, Аноим (?), 17:54, 15/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Если вас не устраивает nftables, зачем на него переезжать?
Оставайтесь с iptables
| |
2.15, Аноним (15), 18:50, 15/07/2023 [^] [^^] [^^^] [ответить]
| +5 +/– |
Айпишник - это не строка. Это 32 бита в случае с IPv4. Фильтруются по префиксу.
Пакет - это тоже не строка. Это не UTF-8 строка, это не ASCII-строка, это не еще-черт-знает-в-какой-кодировке строка. Это набор байт, причем потенциально зашифрованных в случае с TLS. Что ты там собрался фильтровать по строке - остается загадкой блдь.
| |
|
3.22, Аноним (21), 20:19, 15/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Собирается впарить в пользовательские браузеры корпоратиный безопастный сертефикат.
| |
|
4.32, Аноним (32), 18:50, 16/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Можно, и даже изредка нужно. Но чаще всё равно приходится пользоваться отдельным AF типа Knot resolver, потому что строку поискать мало, надо ещё с результатом что-то сделать, и чаще нетривиальное.
| |
|
|
|
1.14, Аноним (14), 18:00, 15/07/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +4 +/– |
Даже Red Hat офигел от вида этих правил и написал к ним фронтенд - firewalld. Потому что знали, что иначе саппорт утонет в вопросас от тех, кому не посчастливилось родиться гиком и кто не в состоянии вникнуть в эту мешанину фигурных скобок...
| |
|
2.17, Пушок (?), 19:10, 15/07/2023 [^] [^^] [^^^] [ответить]
| +2 +/– |
>Даже Red Hat офигел от вида этих правил и написал к ним фронтенд - firewalld. Потому что знали, что всё меньше остаётся желающих тратить жизнь на мешанину фигурных скобок... | |
2.19, Аноним (19), 20:03, 15/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
> посчастливилось родиться гиком
Не дац боженька такого счастья. Уд лучше алкоголиком.
| |
2.23, Аноним (23), 20:28, 15/07/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
В firewalld я стараюсь берег не терять из виду, там тоже можно утонуть. Хорошо, что 99% задач на поверхности. А если от скуки заглянуть поглубже в кроличью нору, получаешь по ЧСВ нокаутирующий удар.
| |
2.27, Аноним (27), 05:06, 16/07/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
Так-то все совсем наоборот, firewalld нарисован чтобы можно было на плоских портянках iptables соорудить что-то удобоваримое.
| |
2.28, Аноним (5), 06:55, 16/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
однако json лучше чем yaml, а то ещё пропустишь пробел пока редактируешь в nano
| |
2.29, Аноним (29), 07:07, 16/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
А как я много лет пользовался firewalld ДО появления nftables тогда? Вообще firewalld лишь недавно портировали для работы с nftables (и то в связи с депрекацией iptables).
| |
|
3.34, jeyson (?), 20:03, 16/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Всё просто: до появления nftables firewalld был фронтом для itables. Т.е. для тех, кто умел только firewalld пользоваться, переход состоялся вобще незаметно. Круто же
| |
|
2.30, пох. (?), 09:57, 16/07/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Даже Red Hat офигел от вида этих правил и написал к ним фронтенд - firewalld.
наоборот. Эти невменяемые простыни с фигурными скобочками, непригодные для управления из командной строки и чтения человеком - как раз и придуманы чтобы упростить написание firewalld и гомощельных интерфейсов какввенде.
Или ты думал, что формат вывода в нескучном json - это для людей делали?
| |
|
3.33, Аноним (32), 18:52, 16/07/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
Так хорошо же. Наконец-то делают удобно. А когда неудобно, всегда можно собственный генератор правил написать. Кодить-то хоть умеешь?
| |
|
4.36, пох. (?), 21:44, 16/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Кому удобно? Мне было вполне удобно с iptables. Не без косяков (которые не могли исправить годами - эти вот умеющие кодить) но пользоваться было можно.
А какввенде у меня уже есть - в венде. И кодить не надо.
| |
|
5.37, Аноним (32), 17:33, 17/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Мне удобно. Ну и ещё пару ребят знаю, им тоже нравится как оно в продах топ500 работает. Если тебе не подходит, ну что ж сделаешь? Не пользуйся, накодь своё.
| |
|
6.38, пох. (?), 18:22, 17/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Мне удобно. Ну и ещё пару ребят знаю, им тоже нравится как
> оно в продах топ500 работает.
ок. Вот такой линoops. Паре ребят сделали щастье (потому что за ними платиновый спонсор, зато сэкономивший на сетевом железе за их счет), остальным устроили п-ц. А потом такие "пачиму вы нас не любите".
> Если тебе не подходит, ну что ж сделаешь? Не пользуйся, накодь своё.
ты уже много накодил-то?
Не пользуюсь, линoops пошел нахрен со всех моих сетевых фильтров. Доживает свой век в паре совсем древних систем, естественно, с iptables и древним-древним ведром без вредных улучшизмов додолбавших их таки в хлам. Либо ng-fw, либо уж хрен с ним, древний цискин аплайанс. По сравнению с iptables чудовищно уродливо (но спасает трассировщик которого у вас нет и не будет) по сравнению с этим фигурноскобчатым невменозом - просто само совершенство.
| |
|
7.39, Аноним (32), 23:03, 18/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Паре ребят сделали щастье (потому что за ними платиновый спонсор
Кто девушку ужинает, тот её и танцует. Ты вроде взрослый мужик, уже стыдно думать в твоём возрасте что тебе мир что-то должен.
> А потом такие "пачиму вы нас не любите".
Это тебе кажется. Вряд ли кто-то так спрашивает на самом деле. Отчасти потому, что в гнавшихся три дня, чтобы сказать как им безразличен линукс в интернете никогда не было недостатка, отчасти потому, что без разницы кто там кого любит или не любит. Любить или не любить можно человека. А линукс — просто инструмент для зарабатывания денег. Если ты не можешь на нём зарабатывать, чьи это проблемы?
> ты уже много накодил-то?
Сегодня прям дохера, часа три код писал не отрываясь. А ты?
> линoops пошел нахрен со всех моих сетевых фильтров
КИСА ТЫ ОБИДЕЛАС?
| |
|
|
|
|
3.40, Легивон (?), 21:33, 21/07/2023 [^] [^^] [^^^] [ответить]
| +/– |
Я пишу без фигурных скобочек (за исключением минималистичной части - объявляения таблиц/чейнов/хуков, которые я забил 1 раз в плейбук и больше о них не вспоминал) и у меня все работает. И от iptables отличается лишь синтаксисом (в iptables короткие аргументы с тире, а в nftables слова, но соотвествие по сути 1:1, переучиваться не надо).
За это небольшое неудобство я получаю дичайшую киллер фитчу - бесшовное обновление МЭ находу и ipsets встроеные в фаервол! Только за это можно смело сказать: nftables - NUJNO, хорошо сделали.
| |
|
|
|