亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊(cè) 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
123
最近訪問板塊 發(fā)新帖
樓主: atkisc
打印 上一主題 下一主題

[網(wǎng)絡(luò)子系統(tǒng)] 關(guān)于2.6.35靜態(tài)內(nèi)核和netfilter的問題 [復(fù)制鏈接]

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
21 [報(bào)告]
發(fā)表于 2013-11-28 13:32 |只看該作者
回復(fù) 19# atkisc

Chain INPUT (policy ACCEPT 1 packets, 328 bytes)
pkts bytes target     prot opt in     out     source               destination         
    4   240 SYNCHK     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp
  ...        

Chain SYNCHK (1 references)
pkts bytes target     prot opt in     out     source               destination         
    0     0 LOG        tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:30022 LOG flags 0 level 7 prefix `'SYNCHK-TCP-30022''
...
    0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0   


有 4 個(gè) 報(bào)文進(jìn)入了 SYNCHK 鏈,但沒有命中你的規(guī)則。

這樣調(diào)試一下:
INPUT 處 SYNCHK 鏈之前的那條 LOG 規(guī)則還保留,過濾 30022 端口

SYNCHK 鏈中的第一條 LOG 規(guī)則,不加端口過濾,記錄下所有的 TCP 報(bào)文。然后再看命中情況以及 LOG
   

論壇徽章:
0
22 [報(bào)告]
發(fā)表于 2013-11-28 13:46 |只看該作者
Godbach 發(fā)表于 2013-11-28 13:32
回復(fù) 19# atkisc


按您的要求,改動(dòng)成如下規(guī)則

  1. *filter
  2. :INPUT ACCEPT [0:0]
  3. :FORWARD ACCEPT [0:0]
  4. :OUTPUT ACCEPT [0:0]
  5. :SYNCHK - [0:0]
  6. -A INPUT -i eth0 -p tcp -m tcp -j SYNCHK
  7. -A INPUT -i eth0 -p tcp -m tcp -j LOG --log-prefix 'Input-TCP' --log-level 7
  8. -A INPUT -i eth0 -p tcp -m tcp --dport 30022 -j LOG --log-prefix 'Input-TCP-30022' --log-level 7
  9. -A SYNCHK -p tcp -m tcp -j LOG --log-prefix 'SYNCHK-TCP --log-level 7
  10. -A SYNCHK -p tcp -m tcp --dport 30022 -j ACCEPT
  11. -A SYNCHK -p tcp -m tcp -j ACCEPT
  12. -A SYNCHK -p tcp -j DROP
  13. COMMIT
復(fù)制代碼
嘗試SSH登陸后的iptables -nvL

  1. Chain INPUT (policy ACCEPT 290 packets, 23774 bytes)
  2. pkts bytes target     prot opt in     out     source               destination         
  3.    14  1384 SYNCHK     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp
  4.     0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp LOG flags 0 level 7 prefix `'Input-TCP''
  5.     0     0 LOG        tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:30022 LOG flags 0 level 7 prefix `'Input-TCP-30022''

  6. Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
  7. pkts bytes target     prot opt in     out     source               destination         

  8. Chain OUTPUT (policy ACCEPT 290 packets, 23774 bytes)
  9. pkts bytes target     prot opt in     out     source               destination         

  10. Chain SYNCHK (1 references)
  11. pkts bytes target     prot opt in     out     source               destination         
  12.     0     0 LOG        tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp LOG flags 0 level 7 prefix `'SYNCHK-TCP'
  13.     0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:30022
  14.     0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp
  15.     0     0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           
復(fù)制代碼
iptables LOG為空

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
23 [報(bào)告]
發(fā)表于 2013-11-28 14:39 |只看該作者
回復(fù) 22# atkisc
errr.

你的 SSH 端口就是 30022 嗎。

看下日志里面是否有關(guān) iptables 或者 netfilter 的錯(cuò)誤記錄。

此外,你手工執(zhí)行命令,添加一個(gè)創(chuàng)建一個(gè) 自定義鏈,添加規(guī)則看看又沒有什么提示


   

論壇徽章:
0
24 [報(bào)告]
發(fā)表于 2013-11-28 14:49 |只看該作者
Godbach 發(fā)表于 2013-11-28 14:39
回復(fù) 22# atkisc
errr.


我大概找到問題了,4.8上默認(rèn)有三個(gè)版本的gcc(gcc 3.2/3.4/4.2),模式gcc 3.4,我換成了gcc.4.1就可以, 不過默認(rèn)編譯出來的是32位的內(nèi)核

論壇徽章:
36
IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-10 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-16 06:20:0015-16賽季CBA聯(lián)賽之廣東
日期:2016-04-16 19:59:32IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-18 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-19 06:20:00每日論壇發(fā)貼之星
日期:2016-04-19 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-04-25 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-06 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-08 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-13 06:20:00IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-05-28 06:20:00每日論壇發(fā)貼之星
日期:2016-05-28 06:20:00
25 [報(bào)告]
發(fā)表于 2013-11-28 15:08 |只看該作者
回復(fù) 24# atkisc

:wink:


   

論壇徽章:
0
26 [報(bào)告]
發(fā)表于 2013-11-28 15:20 |只看該作者
Godbach 發(fā)表于 2013-11-28 15:08
回復(fù) 24# atkisc


非常感謝Godbach
您需要登錄后才可以回帖 登錄 | 注冊(cè)

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請(qǐng)注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP