Size: a a a

2020 December 23

КБ

Кирилл Бобров... in cloud_flood
Stanislav Motriy
Пытаешься сделать дамп на присонтированную нфс-шару - хуйпизда. Вплоть до сегфолтов. И развернуть с этой шары тоже нихуя нельзя.
Я вчера весь день проебался, по итогу работает, но у меня NFS шара на линухе, а бекап с винды льется.
источник

КБ

Кирилл Бобров... in cloud_flood
падало от FlushFileBuffers(Хотя дамп делался и даже с него восстанавливался без проблем), переключил nfs шару на async и перестало выдавать ошибки.
источник

t

tsla in cloud_flood
Вот и спалился с 98 виндой
источник

SM

Stanislav Motriy in cloud_flood
Кирилл Бобров
падало от FlushFileBuffers(Хотя дамп делался и даже с него восстанавливался без проблем), переключил nfs шару на async и перестало выдавать ошибки.
Такс, а это вот интересно.
источник

SM

Stanislav Motriy in cloud_flood
iptables - говно. Либо где-то что-то пошло не так.
источник

КБ

Кирилл Бобров... in cloud_flood
Stanislav Motriy
iptables - говно. Либо где-то что-то пошло не так.
апитаблес ван лаф
источник

КБ

Кирилл Бобров... in cloud_flood
firewalld САСЕД
источник

КБ

Кирилл Бобров... in cloud_flood
нинужная прослойка которая только все усложняет
источник

SM

Stanislav Motriy in cloud_flood
Кирилл Бобров
апитаблес ван лаф
Вот вроде бы да. Но сейчас я наблюдаю интересную картину.

Изначально для всего
INPUT DROP

Затем тонна правил а-ля

iptables -I INPUT -p tcp --dport 10014 -s 123.123.123.123 -j ACCEPT


Однако периодически проскакивают дропы в логе для, например, последнего правила. При этом в большей мере трафик ходит спокойно.
Переношу его вверх - сразу после  INPUT PROP - дропы прекращаются.
источник

SM

Stanislav Motriy in cloud_flood
И вот хуле это? iptalbles не успевает обдумать, что делать?
источник

SM

Stanislav Motriy in cloud_flood
Правда тут древнее говно мамонта на ведре 2.6
источник

КБ

Кирилл Бобров... in cloud_flood
Stanislav Motriy
И вот хуле это? iptalbles не успевает обдумать, что делать?
Запросто, просто нужно понимать что, что любой файрвол матчит правила построчно пока не найдет явное совпадение, если утебя 100500 правил, а разрешающее правило на 100499, то бедапечаль.
Надо делать первым разрешающие правило на все уже установленные сойдинения, прошедшие tcp handshake.
А сами правила писать на установление соединения.
Первые пакеты пробегутся по портянке из правил, упадет в conntrack и дальше будет матчиться только с первым правилом.
1 ) -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
100499) -A INPUT -p tcp -m tcp --dport 10014 -s 123.123.123.123  -m conntrack --ctstate NEW -j ACCEPT
источник

КБ

Кирилл Бобров... in cloud_flood
Stanislav Motriy
Вот вроде бы да. Но сейчас я наблюдаю интересную картину.

Изначально для всего
INPUT DROP

Затем тонна правил а-ля

iptables -I INPUT -p tcp --dport 10014 -s 123.123.123.123 -j ACCEPT


Однако периодически проскакивают дропы в логе для, например, последнего правила. При этом в большей мере трафик ходит спокойно.
Переношу его вверх - сразу после  INPUT PROP - дропы прекращаются.
вотето правило у тебя езь, и надеюсь не в конце партянки?
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
источник

SM

Stanislav Motriy in cloud_flood
Кирилл Бобров
вотето правило у тебя езь, и надеюсь не в конце партянки?
-A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
Вверху есть тока
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
источник

КБ

Кирилл Бобров... in cloud_flood
Stanislav Motriy
Вверху есть тока
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
НУ тогда хуй знает 🤷
источник

SM

Stanislav Motriy in cloud_flood
Ай, да похуй. Пусть остальные сами ябуца. Я своё правило впиздючил вверх ивсё збс.
источник

КБ

Кирилл Бобров... in cloud_flood
Stanislav Motriy
Ай, да похуй. Пусть остальные сами ябуца. Я своё правило впиздючил вверх ивсё збс.
Верх всмысле первым?
источник

SM

Stanislav Motriy in cloud_flood
Кирилл Бобров
Верх всмысле первым?
Ну, сразу после
INPUT DROP и
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
источник

КБ

Кирилл Бобров... in cloud_flood
Stanislav Motriy
Ну, сразу после
INPUT DROP и
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Хуй знает что то советовать по iptables, такое себе дело. Так точто я сольюсь 🌚
источник

P

Pavel in cloud_flood
Пантелеич в чяте
источник