Различия
Показаны различия между двумя версиями страницы.
— | reject-with [2025/07/06 12:39] (текущий) – создано - внешнее изменение 127.0.0.1 | ||
---|---|---|---|
Строка 1: | Строка 1: | ||
+ | ====== REJECT ====== | ||
+ | ~~Title: iptables что использовать reject или drop для блокировки ~~ | ||
+ | {{htmlmetatags> | ||
+ | metatag-description=(REJECT сбрасывает соединение и отправляет в ответ сообщение. DROP — закрывает соединение и не отправляет ничего в ответ отправителю.) | ||
+ | }} | ||
+ | |||
+ | Что лучше использовать для блокировки: | ||
+ | |||
+ | DROP — закрывает соединение и не отправляет ничего в ответ отправителю, | ||
+ | |||
+ | REJECT — сбрасывает соединение и отправляет в ответ сообщение, | ||
+ | ===== Примеры iptables reject ===== | ||
+ | |||
+ | Действие REJECT в [[iptables]] имеет опцию --reject-with. | ||
+ | < | ||
+ | iptables -A INPUT -s 10.26.95.20 -j REJECT --reject-with tcp-reset | ||
+ | iptables -A INPUT -p tcp -j REJECT --reject-with tcp-reset | ||
+ | iptables -A INPUT -p udp -j REJECT --reject-with icmp-port-unreachable | ||
+ | iptables -A INPUT -j REJECT --reject-with icmp-proto-unreach | ||
+ | |||
+ | </ | ||
+ | У опции --reject-with есть следующие аргументы: | ||
+ | * icmp-net-unreachable — сеть недоступна; | ||
+ | * icmp-host-unreachable — узел недоступен; | ||
+ | * icmp-port-unreachable — порт недоступен; | ||
+ | * icmp-proto-unreahable — неподдерживаемый протокол; | ||
+ | * icmp-net-prohibited — сеть запрещена; | ||
+ | * icmp-host-prohibited — узел запрещен; | ||
+ | * tcp-reset - отправляет [[tcp? | ||
+ | |||
+ | По умолчанию будет передано сообщение port-unreachable. |
📌 Удобный подбор VPS по параметрам доступен на DIEGfinder.com - официальном инструменте проекта DIEG. Это часть единой экосистемы, созданной для того, чтобы помочь быстро найти подходящий VPS/VDS сервер для любых задач хостинга.
📌 Для тестирования скриптов, установщиков VPN и Python-ботов рекомендуем использовать надежные VPS на короткий срок. Подробнее о быстрой аренде VPS для экспериментов - читайте здесь.
💥 Подпишись в Телеграм 💥 и задай вопрос по сайтам и хостингам бесплатно!7 Самых Популярных Статей
- Как запустить скрипты и веб-приложения на Python
- Что такое страны TIER 1,2,3
- 7 способов сравнения файлов по содержимому в Windows или Linux
- Установка и тестирование веб-панели HestiaCP
- Nginx простые примеры конфигурации
- top, htop, atop определение загрузки ОС (Load average, LA)
- Использование rsync в примерах
7 Самых Популярных Обзоров
- Хостинг для Python-скриптов и приложений
- ТОП 4 лучших антидетект браузеров (Бесплатные & Платные)
- Подборка купонов (промокоды) на хостинг, антидетект браузеры
- Обзор THE.Hosting (PQ Hosting): надежный хостинг с профессиональной поддержкой
- Хостинг в России
- Хостинг в Европе
- Обзор браузера Dolphin {anty} для мультиаккаунтинга