Kategorie szkoleń | Egzaminy | Kontakt
  • 1
  • 6
  • 51

Witam.

Interesuje mnie w jaki sposób są blokowane pakiety na firewall. Słyszałem, że są dropowane np. Chciałbym wiedzieć jakie są rodzaje i jaki output zwraca aplikacja czy np ssh.

Często się pojawia "connection refused" lub timeout. Chciałbym wiedzieć, co w jakiej sytuacji się pojawi i jak zachowuje się firewall.

Rafał_Zaucha
  • Zapytał
  • @ Rafał_Zaucha | 16.11.2015
    • laureat
    • 15
    • 28
    • 89

Odpowiedź (1)

  • 5

Zależy to od tego czy użyto w danej regule (zakładam że mówimy o prostym iptables) DROP czy REJECT. W pierwszym przypadku "connection refused" mamy do czynienia z REJECT tzn. pakiet jest odrzucany ale serwer jest na tyle miły że nas o tym informuje (zwrotnie przysyła pakiet RST), w drugim przypadku "timeout" zadziałał DROP - pakiet odrzucony (przekierowany do /dev/null) bez informacji zwrotnej.

Maciej_T
  • Odpowiedział
  • @ Maciej_T | 20.11.2015
    • laureat
    • ekspert
    • 9
    • 7
    • 12