Size: a a a

2020 January 03

D

Dmitriy in OpenBSD
дернул локальный апачь
источник

D

Dmitriy in OpenBSD
мне надо откидвать RST без учета состояния соединения
источник

D

Dmitriy in OpenBSD
но едрить, no state в конце правила не работает!
источник

D

Dmitriy in OpenBSD
похоже спать ты сегодня не уйдешь 🙂
источник
2020 January 04

D

Dmitriy in OpenBSD
Dr. не останавливайся!
источник

DC

Dr. COD in OpenBSD
Папа тут, папа рядом
источник

DC

Dr. COD in OpenBSD
Так что мы имеем
источник

DC

Dr. COD in OpenBSD
Ты хотел блокировать входящий https на свой апач? Правильно?
источник

D

Dmitriy in OpenBSD
не знаю где вы это нашли, но нет. Я устанавливаю соединение к машине на 443 порт, поединение устанавливается как надо, S/SA/A после этого вмешивается DPI провайдера и шлет мне пакет с подделаным IP и флагом RST моя машина принимает пакет и обрабатывает закрытие соединения, мне надо отбросить этот пакет RST и общатся дальше в рамках установленного соединения. Надеюсь я понятно изложил.
источник

D

Dmitriy in OpenBSD
Проблема в том что я не знаю как проверить пакет в уже установленном и "проверенном" соединении, no state в конце правила не помогает.
источник

D

Dmitriy in OpenBSD
Dr. , папа, ты тут?
источник

DC

Dr. COD in OpenBSD
Да
источник

DC

Dr. COD in OpenBSD
От кого приходит запрос?
источник

D

Dmitriy in OpenBSD
я правильно понял, если pf разрешает установить соединение, то в рамках этого соединения фильтровать он уже ничего не будет, это так?
источник

DC

Dr. COD in OpenBSD
Твоя сеть? Может определим ранг подсети откуда обрабатываем соединения а остальных нахер в топку?
источник

DC

Dr. COD in OpenBSD
Или это глобальное дело?
источник

D

Dmitriy in OpenBSD
Пожалуйста, прочитайте мое сообщение выше, я там все изложил, как ещепонятнее обьяснить, я не представляю
источник

DC

Dr. COD in OpenBSD
Откуда этот rst?
источник

D

Dmitriy in OpenBSD
на сегодня мои силы закончились, почитаю man pf.conf и завтра вернусь к поиску решения, спасибо всем кто принял участие в обсуждении. Надеюсь затра найти решение.
источник

AK

Artsiom Karakin in OpenBSD
Надо конфу озаглавить как : all you need is man pf.conf
источник