-J DROP এবং -j STEAL এর মধ্যে পার্থক্য কী?


9

আমি প্রায়শই দেখতে পাই যে লোকেরা STEALiptables বিধিগুলিতে লক্ষ্য নির্ধারণ করে । ইনস্টল করে (ডেবিয়ানে) xtables-addons-commonএবং দিয়ে এই টার্গেটটি পাওয়া সম্ভব xtables-addons-dkms। আমি কৌতূহল ছিলাম কেন লোকেরা STEALবেশি পছন্দ করে DROP, তাই আমি ম্যানুয়ালটি পরীক্ষা করেছিলাম , তবে কেবল নিম্নলিখিত তথ্য আছে:

   STEAL
       Like the DROP target, but does not throw an error like DROP when used
       in the OUTPUT chain.

কেউ কি ভুল বুঝতে পারে? উদাহরণস্বরূপ, আমরা নিম্নলিখিত দুটি নিয়ম নিতে পারি:

-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump STEAL

এবং:

-A OUTPUT --protocol tcp --match multiport ! --dports 80,443 --match set --match-set bt_level1 dst --jump DROP 

তাদের মধ্যে পার্থক্য কী?

উত্তর:


3

OUTPUT চেইনের সাথে ব্যবহার করার সময় ড্রপ একটি ত্রুটি প্যাকেট প্রেরণ করে। ইনপুট চেইনের সাথে যখন ব্যবহার করা হচ্ছে তখন কীভাবে REJECT ত্রুটি প্যাকেটটি ফেরত দেয় of চুরি করে না।

সম্পাদনা: প্রতি বাহামতে, আইপেটেবল এক্সটেনশনগুলি প্রকৃতপক্ষে নেটফিল্টার টিম দ্বারা করা হয়।


1
এই এক্সটেনশনগুলি নেটফিল্টার টিম সরবরাহ করেছে। এগুলি আসলে লিখুন iptablesএবং এটির সাথে চলতে থাকা কার্নেল মডিউলগুলি। কোডটি বাইরে নয় কারণ এটি অবিশ্বস্ত পার্টি দ্বারা। কোডটি পরীক্ষামূলক হওয়ার কারণে এটি।
বাহামাত

জেনে রাখা ভাল, আমি বাইরের একটি গ্রুপ দ্বারা রক্ষণাবেক্ষণের ছাপে ছিলাম।
রাফেলসবার্গ
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.