Size: a a a

2020 January 03

АЗ

Александр Зотов... in OpenBSD
Не забывая писать правила для входящих и исходящих соединений
источник

АЗ

Александр Зотов... in OpenBSD
Рулсет немного распухнет
источник

АЗ

Александр Зотов... in OpenBSD
Но зато отключите механизм отслеживания
источник

АЗ

Александр Зотов... in OpenBSD
И правила должны начать срабатывать всегда
источник

АЗ

Александр Зотов... in OpenBSD
А так у вас правило блокировки применяется только для вновь пришедшего соединения
источник

АЗ

Александр Зотов... in OpenBSD
А уже установленные пропускаются по стэйтам
источник

АЗ

Александр Зотов... in OpenBSD
Если упрощённо говорить
источник

АЗ

Александр Зотов... in OpenBSD
Перечитайте man pf.conf
источник

АЗ

Александр Зотов... in OpenBSD
Бывает наталкивает на новые мысли
источник

D

Dmitriy in OpenBSD
пожалуй уделю ему больше времени
источник

АЗ

Александр Зотов... in OpenBSD
Ему надо уделить не больше, а максимум времени. Поскольку иначе время потратите не понять куда и без результата
источник

АЗ

Александр Зотов... in OpenBSD
Более полной информации чем там вряд ли найдется
источник

АЗ

Александр Зотов... in OpenBSD
Статьи из сети часто пестрят ошибками
источник

АЗ

Александр Зотов... in OpenBSD
А на линуксе у вас работает?
источник

АЗ

Александр Зотов... in OpenBSD
Это правило реально помогает?
источник

D

Dmitriy in OpenBSD
Да, работает для https. С iptables я знаком поэтому проблем с написанием не возникло.
источник

АЗ

Александр Зотов... in OpenBSD
Да ведёт. И в данной истории это может быть проблемой
источник

АЗ

Александр Зотов... in OpenBSD
Вы знакомы с сутью того,чего хотите от машины. Это самое главное
источник

АЗ

Александр Зотов... in OpenBSD
netfilter для вас всего лишь инструмент
источник

АЗ

Александр Зотов... in OpenBSD
Это похвально 👍
источник