iptables -t nat -j DROP. !!! DEPRECATED !!!

2009-03-12 15:35:54 UTC by maris in Linux,

Pirmā vieta filtrā kur nokļūst pakete ir tabula NAT un ķēdes posms PREROUTING. Visas nevēlamās konekcijas parasti tiek filtrētas tieši te, pakete tiek nomesta maksimāli ātri, lai nenotiktu nekāda lieka apstrāde. Bet, tikko atjaunināju iptables līdz iptables-1.4.2-r2, pārlādējot saglabātos ruļļus iptables paziņo lūk ko: The "nat" table is not intended for filtering, hence the use of DROP is deprecated and will permanently be disabled in the next iptables release. Please adjust your scripts. Neko darīt, līdz ar to nācās pārnest no nat uz filter visus ruļļus kuros notika kāda filtrācija. Iesaku to izdarīt ari viesiem, jo pēc nākamās relīzes šis tas var pārstāt strādāt.

Komentāri:

Pievieno komentāru