亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
123下一頁
最近訪問板塊 發(fā)新帖
查看: 4296 | 回復(fù): 25
打印 上一主題 下一主題

[網(wǎng)絡(luò)子系統(tǒng)] 關(guān)于2.6.35靜態(tài)內(nèi)核和netfilter的問題 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2013-11-28 09:08 |只看該作者 |倒序?yàn)g覽
大家好,我的問題是這樣:

    我編譯了一個(gè)2.6.35的靜態(tài)內(nèi)核,在使用iptables的時(shí)候,將INPUT鏈的規(guī)則導(dǎo)入到新鏈中,但是發(fā)現(xiàn)新鏈的規(guī)則卻不能生效,通過iptables -nvL查看,INPUT鏈有包流量,但是新鏈卻沒有,求教問題,系統(tǒng)環(huán)境centos 4.8

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
2 [報(bào)告]
發(fā)表于 2013-11-28 10:01 |只看該作者
回復(fù) 1# atkisc

提供的信息不全。

你的規(guī)則是怎么配置的,iptables -nvL INPUT 的結(jié)果是什么,都可以給一下。

   

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2013-11-28 10:18 |只看該作者
Godbach 發(fā)表于 2013-11-28 10:01
回復(fù) 1# atkisc

提供的信息不全。


這是規(guī)則:

  1. *filter
  2. :INPUT ACCEPT [0:0]
  3. :FORWARD ACCEPT [0:0]
  4. :OUTPUT ACCEPT [0:0]
  5. :SYNCHK - [0:0]
  6. -A INPUT -i eth0 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j LOG --log-prefix 'New' --log-level 7
  7. -A INPUT -i eth0 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j SYNCHK
  8. -A INPUT -i eth0 -p udp -j DROP
  9. -A SYNCHK -p tcp -m tcp --dport 30222 -j LOG --log-prefix 'SYNCHK' --log-level 7
  10. -A SYNCHK -p tcp -m tcp --dport 30222 -j ACCEPT
  11. -A SYNCHK -p tcp -m tcp --dport 22 -j ACCEPT
  12. -A SYNCHK -p tcp -j DROP
  13. COMMIT
復(fù)制代碼
這是iptables -nvL結(jié)果

  1. Chain INPUT (policy ACCEPT 283 packets, 17912 bytes)
  2. pkts bytes target     prot opt in     out     source               destination         
  3.     6   360 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x16/0x02 LOG flags 0 level 7 prefix `'New''
  4.     6   360 SYNCHK     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x16/0x02
  5.     5  1640 DROP       udp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           

  6. Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
  7. pkts bytes target     prot opt in     out     source               destination         

  8. Chain OUTPUT (policy ACCEPT 253 packets, 301K bytes)
  9. pkts bytes target     prot opt in     out     source               destination         

  10. Chain SYNCHK (1 references)
  11. pkts bytes target     prot opt in     out     source               destination         
  12.     0     0 LOG        tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:30222 LOG flags 0 level 7 prefix `'SYNCHK''
  13.     0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:30222
  14.     0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:22
  15.     0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0
復(fù)制代碼
我也打印了一下LOG

  1. [  276.382470] 'New'IN=eth0 OUT= MAC=fa:16:3e:3a:39:16:90:b1:1c:54:0d:0a:08:00 SRC=192.168.20.3 DST=192.168.20.100 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=44353 DF PROTO=TCP SPT=47924 DPT=30022 WINDOW=14600 RES=0x00 SYN URGP=0
  2. [  277.381754] 'New'IN=eth0 OUT= MAC=fa:16:3e:3a:39:16:90:b1:1c:54:0d:0a:08:00 SRC=192.168.20.3 DST=192.168.20.100 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=44354 DF PROTO=TCP SPT=47924 DPT=30022 WINDOW=14600 RES=0x00 SYN URGP=0
  3. [  279.381778] 'New'IN=eth0 OUT= MAC=fa:16:3e:3a:39:16:90:b1:1c:54:0d:0a:08:00 SRC=192.168.20.3 DST=192.168.20.100 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=44355 DF PROTO=TCP SPT=47924 DPT=30022 WINDOW=14600 RES=0x00 SYN URGP=0
  4. [  283.381837] 'New'IN=eth0 OUT= MAC=fa:16:3e:3a:39:16:90:b1:1c:54:0d:0a:08:00 SRC=192.168.20.3 DST=192.168.20.100 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=44356 DF PROTO=TCP SPT=47924 DPT=30022 WINDOW=14600 RES=0x00 SYN URGP=0
  5. [  484.535532] 'New'IN=eth0 OUT= MAC=fa:16:3e:3a:39:16:90:b1:1c:54:0d:0a:08:00 SRC=192.168.20.3 DST=192.168.20.100 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=36521 DF PROTO=TCP SPT=47926 DPT=30022 WINDOW=14600 RES=0x00 SYN URGP=0
  6. [  485.534588] 'New'IN=eth0 OUT= MAC=fa:16:3e:3a:39:16:90:b1:1c:54:0d:0a:08:00 SRC=192.168.20.3 DST=192.168.20.100 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=36522 DF PROTO=TCP SPT=47926 DPT=30022 WINDOW=14600 RES=0x00 SYN URGP=0
  7. [  487.534786] 'New'IN=eth0 OUT= MAC=fa:16:3e:3a:39:16:90:b1:1c:54:0d:0a:08:00 SRC=192.168.20.3 DST=192.168.20.100 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=36523 DF PROTO=TCP SPT=47926 DPT=30022 WINDOW=14600 RES=0x00 SYN URGP=0
  8. [  491.534582] 'New'IN=eth0 OUT= MAC=fa:16:3e:3a:39:16:90:b1:1c:54:0d:0a:08:00 SRC=192.168.20.3 DST=192.168.20.100 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=36524 DF PROTO=TCP SPT=47926 DPT=30022 WINDOW=14600 RES=0x00 SYN URGP=0
  9. [  499.534588] 'New'IN=eth0 OUT= MAC=fa:16:3e:3a:39:16:90:b1:1c:54:0d:0a:08:00 SRC=192.168.20.3 DST=192.168.20.100 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=36525 DF PROTO=TCP SPT=47926 DPT=30022 WINDOW=14600 RES=0x00 SYN URGP=0
  10. [  515.534592] 'New'IN=eth0 OUT= MAC=fa:16:3e:3a:39:16:90:b1:1c:54:0d:0a:08:00 SRC=192.168.20.3 DST=192.168.20.100 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=36526 DF PROTO=TCP SPT=47926 DPT=30022 WINDOW=14600 RES=0x00 SYN URGP=0
復(fù)制代碼
上述能看到數(shù)據(jù)包根本沒到新鏈,我很不解

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
4 [報(bào)告]
發(fā)表于 2013-11-28 10:28 |只看該作者
回復(fù) 3# atkisc

你說的 SYNCHK 沒流量是不準(zhǔn)確的。iptables -vnL INPUT 的顯示中是有報(bào)文經(jīng)過 SYNCHK 的。

但是報(bào)文沒有命中 SYNCHK 中配置的規(guī)則而已。


   

論壇徽章:
0
5 [報(bào)告]
發(fā)表于 2013-11-28 10:29 |只看該作者
Godbach 發(fā)表于 2013-11-28 10:28
回復(fù) 3# atkisc

你說的 SYNCHK 沒流量是不準(zhǔn)確的。iptables -vnL INPUT 的顯示中是有報(bào)文經(jīng)過 SYNCHK 的 ...


規(guī)則沒生效我就忽略了到SYNCHK鏈,,求教,大概知道是哪里的問題嗎

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
6 [報(bào)告]
發(fā)表于 2013-11-28 10:33 |只看該作者
回復(fù) 5# atkisc

配置的規(guī)則是靜態(tài)的,需要有對應(yīng)的報(bào)文采取匹配,才有計(jì)數(shù)。

也就是說,你當(dāng)前下發(fā)了這幾條規(guī)則之后,沒有匹配上這幾條規(guī)則的報(bào)文,所以沒有計(jì)數(shù)。


   

論壇徽章:
0
7 [報(bào)告]
發(fā)表于 2013-11-28 10:36 |只看該作者
Godbach 發(fā)表于 2013-11-28 10:33
回復(fù) 5# atkisc

配置的規(guī)則是靜態(tài)的,需要有對應(yīng)的報(bào)文采取匹配,才有計(jì)數(shù)。


可是如果我直接走INPUT鏈的情況下是可以匹配到的。我嘗試過將內(nèi)核netfilter相關(guān)選項(xiàng)都選擇也還是這樣的結(jié)果

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
8 [報(bào)告]
發(fā)表于 2013-11-28 11:01 |只看該作者
回復(fù) 7# atkisc

你是說
-A SYNCHK -p tcp -m tcp --dport 30222 -j LOG --log-prefix 'SYNCHK' --log-level 7
-A SYNCHK -p tcp -m tcp --dport 30222 -j ACCEPT
-A SYNCHK -p tcp -m tcp --dport 22 -j ACCEPT



這幾條規(guī)則放到 INPUT 中可以命中嗎
   

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2013-11-28 11:20 |只看該作者
Godbach 發(fā)表于 2013-11-28 11:01
回復(fù) 7# atkisc

你是說

可以的,只要不新建鏈都可以命中

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
10 [報(bào)告]
發(fā)表于 2013-11-28 11:33 |只看該作者
回復(fù) 9# atkisc

這樣,你把在 SYNCHK 鏈中加一條 記錄報(bào)文的規(guī)則

看看有沒有 TCP 端口為 30222 或者 22 的

   
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP