Dydaktyka:
Feedback
Po każdym punkcie należy skutecznie sprawdzić czy reguła działa.
Ćwiczenia należy wykonywać w kolejności, a reguł z poprzednich punktów nie należy usuwać.
conntrack -L
conntrack -E
zypper install conntrack-tools
)DROP
od REJECT
DROP
limit
lub hashlimit
) i
: ping -i <czas_w_sekundach> …
, np. ping -i 0.2 …
connlimit
)LOG
, która pozwoli logować wystąpienia wybranych pakietów (użyj dmesg
do wypisania komunikatów z logu systemu)iptables-save
zapisz reguły do pliku, następnie wyczyść listę reguł i odtwórz ją z pliku używając iptables-restore