[linux-network] Re: iptables la ilgili bir soru

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Burak DAYIOGLU (dayioglu@metu.edu.tr)
Date: Thu 03 Oct 2002 - 16:56:58 EEST


On Thu, 2002-10-03 at 19:52, Murat wrote:
> iptables kurallar=FDn=FD nas=FDl etkin hale getirdi=F0iniz burada =F6neml=
i,
> ufak bir betik dosyas=FD ile bunu yapman=FDz zaten m=FCmk=FCn..
> for i in 102 103 104 105 105 ... 255; do
> ${IPT} -A OUTPUT -s 10.8.$i.0/255.255.0.0 -j DROP
> done

Bu oldukca yavas olacaktir. 10.8.8.0/255.255.192.0 gibi bir IP ifadesi
ile yalnizca tek bir C sinifi adres blogunu degil, ardisik 64 adet C
sinifi adres blogunu isaret etmek mumkun olacaktir. Guvenlik duvarinin
kural sayisi azalacagindan sistemin toplam performansi daha yuksek
olacaktir. Murat Bey'in yazdigi kural, dongu kullanilmadan, aynen
gecerli olacaktir.

sevgiler, selamlar.
--=20
Burak DAYIOGLU
Phone: +90 312 2103379 Fax: +90 312 2103333
http://www.dayioglu.net ICQ UIN: 72276975


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.