11
Sítě / Re:má smysl iptables -je REJECT misto drop v OUTPUT
« Poslední příspěvek od Wasper kdy Dnes v 01:00:31 »dává smysl pravidlo v OUTPUT -j REJECT (kontra DROP)? přijde icmp, dává to nějaký smysl?Nechapu otazku - co je konkretne cilem cviceni?
Pokud tim clovek blokuje neco sobe, tak to smysl dava (okamzity reject misto dlouheho timeoutu tak neprudi), asi porad na smysl do rejectu hazet tcp/113 (ident) pokud tam nebezi prislusna servica, dal bych do rejectu 80 pokud tam neni apache/nginx s redirem na 443, opet aby kdyz nekdo da omylem http:// misto https:// apod.