PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Harry's ip-tables - Fehler?!



steve-e
11.05.04, 14:22
Ich hab das eigentlich recht gute Script von Hairy benutzt um mir IP-tables zu erstellen, doch scheint etwas nicht in Ordnung zu sein, oder wie ist dieses INVALID zu verstehen?



linux:/etc/init.d # ./ip-tables.sh status
Tabelle filter
Chain INPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID limit: avg 2/sec burst 5 LOG flags 0 level 4 prefix `INPUT INVALID '
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID

[...]

Chain OUTPUT (policy DROP 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
0 0 LOG all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID limit: avg 2/sec burst 5 LOG flags 0 level 4 prefix `OUTPUT INVALID '
0 0 DROP all -- * * 0.0.0.0/0 0.0.0.0/0 state INVALID

[...]



Das Script kann ich noch nachliefern, hab es aber momentan leider nicht zur Verfügung.

mfg steve

core
11.05.04, 14:30
Das bedeutet, dass ungültige Pakete bei dir gelogt und verworfen werden.
Und das ist auch gut so. (C)(R)TM