Sto usando la corrispondenza recente di iptables per il mio lavoro poiché salva gli indirizzi IP e l'ultimo valore visto che richiedo. Ma ora ho bisogno di rimuovere alcune voci dalla lista recente di iptables e quelle voci ci sono in un ipset. Qualcuno può dirmi è possibile o no? E se sì allora come posso farlo? Grazie.Rimuovere quelle voci dalla lista recente di iptables che non sono presenti in un ipset
5
A
risposta
8
È possibile rimuovere entro le regole di iptables con:
... -m recent --remove ...
esempio per rimuovere le voci con meno di 5 pacchetti/ora:
-A TEST -m recent --rcheck --seconds 3600 --hitcount 5 --rsource -j RETURN
-A TEST -m recent --remove
La prima regola corrisponde ips sorgente con> = 5 pkts/ora e lascia a catena test mediante obiettivo RETURN. La seconda regola rimuove i pacchetti non corrispondenti/non filtrati (con tasso inferiore a 5 pkts/ora) dall'elenco dei valori predefiniti.
È possibile rimuovere dal userland con:
echo -addr >/proc/net/xt_recent/DEFAULT
to remove addr from the DEFAULT list
echo/>/proc/net/xt_recent/DEFAULT
to flush the DEFAULT list (remove all entries).
esempio per rimuovere 192.168.4.7 IP di default lista recente:
echo -192.168.4.7 >/proc/net/xt_recent/DEFAULT
vedi anche:
- man iptables-extensions (8) (ricerca di recente)
- http://www.netfilter.org/documentation/HOWTO//netfilter-extensions-HOWTO-3.html#ss3.16
Problemi correlati
- 1. Rimuovere stringa dalla lista se dalla lista
- 2. Rimuovere i duplicati dalla lista dei dizionari
- 3. Come rimuovere un elemento che viene estratto dalla sua lista?
- 4. Python: rimuovere dizionario dalla lista
- 5. Query SQL per trovare righe che non sono presenti in altre tabelle
- 6. Come rimuovere un intero dalla lista?
- 7. rimuovere una sottolista dalla lista in tcl
- 8. Quali caratteri NON sono presenti in Unicode?
- 9. linux/list.h - Come rimuovere in sicurezza gli oggetti dalla lista?
- 10. Perdite di memoria che sono ancora presenti in WPF 4
- 11. come correttamente rimuovere elemento dalla lista
- 12. Schema: Rimuovere i numeri duplicati dalla lista
- 13. Rimuovere elementi dalla lista o aggiungere compilare una nuova lista?
- 14. Trova linee da un file che non sono presenti in un altro file
- 15. errore iptables in android: iptables-save e iptables-restore non funzionanti
- 16. Come trovare gli elementi che non sono presenti nella clearcase in modo ricorsivo?
- 17. Rimuovere gli elementi NULL dalla lista di liste
- 18. Rimuovere gli oggetti JSON duplicati dalla lista in python
- 19. Come impedire a GROUP_CONCAT di creare un risultato quando non sono presenti dati di input?
- 20. Numpy in cui sono presenti più condizioni
- 21. Esempi di macro semplici ma avvincenti che non sono già presenti in Clojure
- 22. java.util.ConcurrentModificationException Android dopo rimuovere elementi dalla lista di array
- 23. Perché l'unione non funziona in LINQ rimuovere le voci duplicate?
- 24. Rimuovere le voci duplicate consecutive
- 25. R/zoo: le voci dell'indice in "order.by" non sono univoche
- 26. La LRU cancellerà le voci che non sono state utilizzate per un certo periodo di tempo?
- 27. GIT annulla un commit che non è il più recente, rebase tutti i commit dal
- 28. rimuovere elementi vuoti dalla lista con il carattere (0)
- 29. Python Rimuovi elemento dalla lista
- 30. Hibernate @OneToMany rimuovere figlio dalla lista quando si aggiorna genitore
Dal momento che ci è '-A TEST -m recent --remove' Non c'è corrispondenza con la regola RETURN perché? – EdiD