2019-06-03 Настороженно Относиться К Необкатанным Решениям
2019-06-03_настороженно_относиться_к_необкатанным_решениям.1559575328.txt.gz | Хозяин: nikolay_carbonsoft1 | Изменен: 03.06.2019 11:22 nikolay_carbonsoft1 Черновик
Новейший утвержденный
Это старая версия документа.
Обсуждение
Не совсем корректно звучит, -j LOG точно не дропает пакеты.
В hashlimit есть код, который выставляет *par→hotdrop = 1, скорее всего это оно. Довольно интересно в том плане, что можно дропать пакеты в match-правиле, я думал вердикты выставляются только в target'ах. По iptables -m hashlimit –help не ясно, можно ли это поведение выключать.
…