TGViewer
Channel Public Channel
Наш Компьютер

Наш Компьютер

@our_computer

Контакт: @Filgood777 (реклама, сотрудничество)

Включи монетизацию своего TG-канала или сайта через РСЯ и получай пассивный доход. Подключиться по https://ya.cc/B2UP8W
Subscribers
2.02K
Photos
888
Videos
523
Links
902

Showing posts older than #1727 · Back to latest

Older Posts 20 shown
Post #1726 490

Forwarded from Linux Club

Шпаргалка по nftables

nftables - это инструменту для фильтрации пакетов в Linux, пришедшему на смену iptables.


1. Запуск

   nft list ruleset               # Показать все правила
nft add table ip filter # Создать таблицу filter для IPv4
nft add chain ip filter input # Создать цепочку input в таблице filter


2. Добавление правил
- Принять пакеты от локального хоста:

     nft add rule ip filter input ip saddr 127.0.0.1 accept

- Блокировать входящий трафик на порт 80:

     nft add rule ip filter input tcp dport 80 drop

- Разрешить весь исходящий трафик:

     nft add rule ip filter output accept


3. Удаление

   nft delete rule ip filter input handle <номер>  # Удалить правило по handle
nft delete chain ip filter input # Удалить цепочку input
nft delete table ip filter # Удалить таблицу filter


4. Сохранение и загрузка конфигурации

   nft list ruleset > /etc/nftables.conf          # Сохранить правила
nft -f /etc/nftables.conf # Загрузить правила из файла


5. Создание логирования

   nft add rule ip filter input log prefix "IN: " level debug


🔵Типы объектов
1. Таблицы (tables) – В nftables таблицы служат для организации правил. Каждая таблица привязывается к семейству (например, ip, ip6).
2. Цепочки (chains) – Цепочки представляют собой наборы правил. Основные встроенные цепочки: input, output, forward.
3. Правила (rules) – Условия и действия, выполняемые на пакетах, такие как accept, drop, reject, log.

🔵Основные операторы
- accept – Разрешить пакет.
- drop – Заблокировать пакет.
- reject – Отклонить с ответом.
- log – Вести лог пакетов.

🔵Примеры сложных правил
1. Ограничение скорости (rate limiting):

   nft add rule ip filter input limit rate 5/second accept

2. Использование сетов для IP-адресов:

   nft add set ip filter blacklist { type ipv4_addr; }
nft add rule ip filter input ip saddr @blacklist drop
nft add element ip filter blacklist { 192.168.1.1, 10.0.0.0/8 }


3. Redirect на другой порт:

   nft add rule ip nat prerouting tcp dport 80 redirect to 8080


- Используйте nft monitor для слежения за изменениями правил в реальном времени.
- Включайте логирование при тестировании правил для отладки (log prefix "TEST: ").
- nftables имеет более гибкий синтаксис, чем iptables, и поддерживает более сложные условия и комбинации.

#linux

🐧 Linux Club
  • ❤ 1
Post #1723 600
Лучший подарок на НГ - это инвестиция в себя.

Прочитаю за каникулы и стану сеньором-помидором. Или прочитаю оглавление и поставлю на полку для красоты. В любом случае вещь в хозяйстве полезная! 😎

Кто что подарил себе любимому?

#Компьютер #Computer

✅Наш Компьютер ©
  • ❤ 2
  • 👍 1
  • 🔥 1
Post #1712 686
❗️Самые «имбовые» каналы в Telegram по мнению пользователей:

Hardware Club — здесь вы узнаете, как даже с маленьким бюджетом собрать мощный ПК. Разгон железа, оптимизация системы, новинки, лайфхаки, обзоры, комплектующие, готовые сборки.

Windows Club — этот канал удивит даже уверенного пользователя Windows. Бесплатные ключи активации, полезные софты, сервисы, фишки и нейросети.

Linux Club — это мечта для пользователей Linux. Здесь вы найдёте всё, от полезных команд в терминале, до обучающих уроков, которые пригодятся даже профи.

Apple Club — все фишки, лайфхаки, функции и свежайшие новости для iOS и macOS, собранные в одном канале.

⚡️Даже Стив Джобс бы подписался на эти каналы, пользуйтесь
  • ❤ 2
  • 👍 2
  • 🔥 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →