The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В ядре Linux 3.13 ожидается появление нового пакетного фильт..., opennews (??), 20-Окт-13, (0) [смотреть все] +1

Сообщения [Сортировка по времени | RSS]


203. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..."  +/
Сообщение от evilman (?), 21-Окт-13, 13:43 
Для всех хейтеров на заметку: для nftables подготовлена прослойка, которая полностью совместима с ip/ip6/arp/eb tables на уровне синтаксиса команд и интерфейса extensions. Т.о. можно не переучиваться. Во-вторых, все эти ваши экстеншены можно использовать из-под nftables без переделки. Ну и плюс новые плюшки, типа уже встроенных таблиц для хранения наборов данных, маппинга (а-ля tablearg), более дружелюбный к СМП "движок" с минимумом локов, избавление от ненужных дёрганий (не используете хук, так и система не будет проверять пустую цепочку), ну и по мелочи. Концептуально всё это очень похоже на ОпенБСДшный NPF, который чуть позже вышел, но был быстрее интегрирован в систему. Как-то так.
Ответить | Правка | Наверх | Cообщить модератору

231. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..."  +/
Сообщение от Имярек (?), 21-Окт-13, 22:54 
Только он не в ОпенБСД, а в НетБСД: http://www.netbsd.org/~rmind/npf/

И действительно, они как близнецы-братья.

Ответить | Правка | Наверх | Cообщить модератору

234. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..."  +/
Сообщение от Crazy Alex (ok), 22-Окт-13, 02:16 
Да сама фишка хорошая, синтаксис безумный. Правила ж не надо читать, их надо сканировать, быстро разбирая на составные части. Синтаксис iptables это отлично даёт со своими минусами. А здесь - глазу зацепиться не за что. То есть там нужно тебе -s - ты его и ищешь, и сразу видишь. А sport среди других слов не выделяется никак.
Ответить | Правка | К родителю #203 | Наверх | Cообщить модератору

238. "В ядре Linux 3.13 ожидается появление нового пакетного..."  –1 +/
Сообщение от arisu (ok), 22-Окт-13, 02:20 
> Правила ж не надо читать, их надо сканировать, быстро разбирая на составные части.

слушай, переложи уже работу фильтрации пакетов на машину. ну трудно же тебе каждый пакет ручками обрабатывать, упорно читая правила. надорвёшься.

Ответить | Правка | Наверх | Cообщить модератору

253. "В ядре Linux 3.13 ожидается появление нового пакетного..."  +1 +/
Сообщение от ананим (?), 22-Окт-13, 05:09 
для идиoтиков, тут про фильтрацию правил, а не пакетов.
переложить это можно только на более компетентного админа. в твоём — случае практически на любого другого человека. но не на машину.
Ответить | Правка | Наверх | Cообщить модератору

254. "В ядре Linux 3.13 ожидается появление нового пакетного..."  –1 +/
Сообщение от arisu (ok), 22-Окт-13, 05:29 
о, ещё один представитель племени пишущих правила в бессознательном состоянии. сначала оно сидит на винде и ставит варез из помоек, потом перелазит на бубунту и… всё равно ставит варез из помоек. и думает, что проблему его безмозглости можно решить программно.
Ответить | Правка | Наверх | Cообщить модератору

263. "В ядре Linux 3.13 ожидается появление нового пакетного..."  +/
Сообщение от ананим (?), 22-Окт-13, 15:39 
эт точно! :D
arizu one:
>слушай, переложи уже работу фильтрации пакетов на машину.

arizu two:
>и думает, что проблему его безмозглости можно решить программно.

да, вот так вы и живёте. хорошо хоть признаёшь свою ущербность. :D
а нам вот всё самим да самим правила писать приходится.

Ответить | Правка | Наверх | Cообщить модератору

257. "В ядре Linux 3.13 ожидается появление нового пакетного..."  +/
Сообщение от Crazy Alex (ok), 22-Окт-13, 13:10 
Хочешь сказать, что никогда пачку правил не смотрел глазами чтобы понять, что там подправить надо?
Ответить | Правка | К родителю #238 | Наверх | Cообщить модератору

266. "В ядре Linux 3.13 ожидается появление нового пакетного..."  +/
Сообщение от arisu (ok), 22-Окт-13, 18:18 
> Хочешь сказать, что никогда пачку правил не смотрел глазами чтобы понять, что
> там подправить надо?

хочу сказать, что рапарзивать «$#%$^@^» шибко сложнее, чем слова: я именно поэтому и взял ferm. и здесь я вижу правила, похожие на ferm'овые. читаются без проблем. в отличие от однобуквенных аргументов.

мозг вообще читает фразы, составленые из слов, намного лучше, чем фразы, составленые из букв и закорючек. кто не верит — может попробовать прочесть какое-нибудь длинное регулярное выражение.

Ответить | Правка | Наверх | Cообщить модератору

301. "В ядре Linux 3.13 ожидается появление нового пакетного..."  +1 +/
Сообщение от Crazy Alex (ok), 23-Окт-13, 11:41 
Ну так речь же не о том, чтобы сплошные значки были. Но вот эти sport/dport явно менее заметны, чем -s/-d. И -j, опять же, позволяет быстрее понять, где начинается rule target, если он с параметром (если без - тупо читаем последнее слово, конечно).

Короче, ладно, разница в восприятии.

Ответить | Правка | Наверх | Cообщить модератору

302. "В ядре Linux 3.13 ожидается появление нового пакетного..."  +/
Сообщение от arisu (ok), 23-Окт-13, 18:20 
> вот эти sport/dport явно менее заметны, чем -s/-d

Прочтя в черноморской вечерке объявление «Сд. пр. ком. в уд. в. н. м. од. ин. хол.» и мигом сообразив, что объявление это означает — «Сдается прекрасная комната со всеми удобствами и видом на море одинокому интеллигентному холостяку»…

Ответить | Правка | Наверх | Cообщить модератору

287. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..."  –2 +/
Сообщение от Аноним (-), 22-Окт-13, 21:16 
> Да сама фишка хорошая, синтаксис безумный. Правила ж не надо читать, их
> надо сканировать, быстро разбирая на составные части. Синтаксис iptables это отлично
> даёт со своими минусами. А здесь - глазу зацепиться не за
> что. То есть там нужно тебе -s - ты его и
> ищешь, и сразу видишь. А sport среди других слов не выделяется
> никак.

Синтаксис вашей речи не позволяет ее парсить, извините.
Пожалуйста, ставьте минусы перед каждым словом.

Ответить | Правка | К родителю #234 | Наверх | Cообщить модератору

300. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..."  +/
Сообщение от Crazy Alex (ok), 23-Окт-13, 11:36 
Еще один. Разницу между атрибутом и параметром понимаем? Hint: почему в SQL принято ключевые слова писать большими буквами, а имена полей/таблиц - малыми?
Ответить | Правка | Наверх | Cообщить модератору

305. "В ядре Linux 3.13 ожидается появление нового пакетного фильт..."  +/
Сообщение от pavlinux (ok), 27-Окт-13, 00:04 
> Еще один. Разницу между атрибутом и параметром понимаем? Hint: почему в SQL
> принято ключевые слова писать большими буквами, а имена полей/таблиц - малыми?

Наследие IBM System/360 и VAX/VMS, Фортранщеги ваще капслок гвоздём прибивают.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру