Promazání nepoužívaných pravidel v iptables

Promazání nepoužívaných pravidel v iptables
« kdy: 17. 01. 2012, 14:17:22 »
Ahoj, jak jednoduše provést revizi pravidel v iptables? Jde mi o promazání starých, dávno nepoužívaných pravidel. Je tu samozřejmě ukazatel přenesených dat, ale zde není jasné, zda tato data byla přenesena jednou někdy v minulosti nebo zda je pravidlo stále aktivní a data pomalu narůstají. Je tu také možnost porovnání těchto velikostí za nějaké časové období, ale porovnávat velikost např. u cca 200 pravidel už mi nepřijde to pravé ořechové. Leda nějaký skript. Existuje nějaká jiná, lepší možnost?

Díky


anonym

Re:Promazání nepoužívaných pravidel v iptables
« Odpověď #1 kdy: 17. 01. 2012, 15:55:16 »
vynulovat ty pocitadla?

KapitánRUM

Re:Promazání nepoužívaných pravidel v iptables
« Odpověď #2 kdy: 17. 01. 2012, 16:28:49 »
Obvykle se postupuje tak, že existuje nějaká dokumentace a zbytek se zakáže.
Postižené husy pak začnou kdákat, takže se buď dokumentace upraví, nebo se husy zaříznou  :P

KapitánRUM

Re:Promazání nepoužívaných pravidel v iptables
« Odpověď #3 kdy: 17. 01. 2012, 16:29:27 »
...eventuálně kejhat  :P