Size: a a a

2020 January 03

D

Dmitriy in OpenBSD
ну без него совсем ничего не проходит
источник

СГ

Сергей Горячев... in OpenBSD
Обычно блокируют все, потом разрешают/фильтруют нужное
источник

СГ

Сергей Горячев... in OpenBSD
Хотя я не настоящий сварщик, на опенке файерволлы не крутил
источник

D

Dmitriy in OpenBSD
Да, это я прочитал в https://www.openbsd.org/faq/pf/filter.html но у меня ситуация другая, надо разрешить всё, а блокировать выборочно
источник

СГ

Сергей Горячев... in OpenBSD
У тебя nat?
источник

D

Dmitriy in OpenBSD
ну машина за натом, на машине ната нет
источник

СГ

Сергей Горячев... in OpenBSD
192.168.0.5 это машина с pf (за натом )?
источник

c

corsars in OpenBSD
Можно и так ставишь quick на блокировку подсетей они первые и срабатывают в цепочке. А вообще я бы рекомендовал написать одно правило на таблицу и таблицу только править а перегрузить цепочку pfctl -f правила.файл
источник

D

Dmitriy in OpenBSD
да, верно
источник

СГ

Сергей Горячев... in OpenBSD
Немного в сторону от pf - а какой смысл блокировать RST? Что подумает приложение (curl)?
источник

СГ

Сергей Горячев... in OpenBSD
Имхо, оно сделает ретрансмит  и снова не дождется ответа
источник

D

Dmitriy in OpenBSD
Обойти блокировку Ростелекома, который шлёт RST
источник

СГ

Сергей Горячев... in OpenBSD
Каков механизм обхода?
источник

D

Dmitriy in OpenBSD
отбросить ответ Ростелекома с RST и дождаться настоящего ответа
источник

c

corsars in OpenBSD
Закрыть RST
источник

СГ

Сергей Горячев... in OpenBSD
104.18.32.41 это ростелеком ?
источник

D

Dmitriy in OpenBSD
Это ip lostfilm РОстелеком кидает пакет с ip запрещенного сайта и флагом RST если https, если просто http то присылает локейшен в заголовке http. Мне надо обойти блокировку https
источник

AK

Artsiom Karakin in OpenBSD
Странно, у меня поиск работает и я могу свои сообщения удалять
источник

СГ

Сергей Горячев... in OpenBSD
Хочешь сказать, они внедряются в соединение и шлют тебе RST на твой PUSH, а на SYN/SYN+ACK не шлют?
источник

D

Dmitriy in OpenBSD
Тонкости работы их DPI я не знаю. Но факт в том, если откинуть поддельный ответ RST, то соединение не будет прервано
источник