>>198419
>Покажи счетчики для этих правил. iptables -L -n -v
Chain chk_attack (2 references)
pkts bytes target prot opt in out source destination
17194 1248K is_attack all -- * * 0.0.0.0/0 0.0.0.0/0 ctstate INVALID
0 0 is_attack all -f * * 0.0.0.0/0 0.0.0.0/0
0 0 is_attack tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x3F/0x3F
0 0 is_attack tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:0x3F/0x00
7536 856K is_atkack tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp flags:!0x17/0x02 ctstate NEW
Хм… Отсеивает пакеты, как можно видеть, первое и последнее правила.
Первое, наверное, делает это правильно. Пакеты со статусом INVALID — это ведь мусор, так?
А вот последнее — я не уверен (с самого начала подозревал, что с ним что-то не так). Возможно, от потенциального syn-флуда лучше защищаться как-то иначе…
Нода ipfs периодически ругается, что "no addresses on peer being sent", возможно, как раз из-за этого.
>>198417
>все новые программы он считает неизвестными и подозрительными
Как сказал кто-то, уже не помню кто: «Под линуксом люди ставят файрволл, чтобы не пускать к себе из сети всяких зловредов, под виндос — чтобы не выпускать их наружу…»
>нужно всё помногу раз одно и тоже ручками вводить
Угу, да еще и не просто вводить много раз, а в десятки разных мелких окошечек, каждое из которых еще мышью ткнуть нужно, чтобы его открыть. Знаем, плавали.
За что и не люблю GUI в таких делах.
>даже нету масок подсети
Жесть…