FW.1: Бесконтекстная пакетная фильтрация (iptables): stateless

Поделиться
HTML-код
  • Опубликовано: 29 дек 2024

Комментарии • 24

  • @hesi7234
    @hesi7234 16 дней назад

    Вполне годное образовательное видео. Объясняется просто на пальцах.
    Долго уже пытаюсь найти легкое к восприятию построение правил фаерволл.
    В чате сетивиков сказали одно: запрещай всё, что не разрешено.
    Ваше видео-лекция мне очень понравилась.
    У вас есть способность к обучению.

  • @Nodorgrom
    @Nodorgrom 3 года назад +7

    Это просто MUST HAVE!

  • @ЕвгенийХодченков-у4ю

    Спасибо, я нашел то что искал.

  • @ВячеславК-у2ш
    @ВячеславК-у2ш 2 года назад +2

    1. Спасибо за видео
    2. А может есть видео или материалы, где рассказывается также толково про варианты работы iptables в качестве маршрутизатора?
    Вообще полно информации по iptables в интернете, НО она так написана, что создается полная неразберих. Ваша лекция проливает свет, но для полноты картины не хватает отдельного материала, где будет рассказано про работу netfilter и его настройку через iptables в качестве МАРШРУТИЗАТОРА.
    Так что возвращайтесь в качестве преподавателя хотя бы в виртуальном режиме, так как от этого нельзя уйти на другую работу. Это призвание и действие для души, а уж про "выращивание" инженеров, которые так нужны в РФ, так вообще поэму можно написать;)
    Ждем 3 видео про NAT, FORWARD....

    • @МаратБагаутдинов-ю7й
      @МаратБагаутдинов-ю7й Год назад

      Подача информации отменная согласен. How to и маны почитаешь в голове каша...

    • @DmitryKetov
      @DmitryKetov  Год назад +1

      Господин Медведев же советовал итить в бизнес :) Вот как решит выращивать инженеров, тогда и посмотрим.

    • @DmitryKetov
      @DmitryKetov  Год назад

      ​@@market444-3 Там две проблемы. Финансирование и идиотизм высшей школы. Если с финансированием что-то и можно решить, то для второй проблемы нужно высшую школу по пустыне водить, лет 40. ;)

    • @market444-3
      @market444-3 Год назад

      @@DmitryKetov Тут Вам виднее, нет опыта, НО это с одной стороны, а с другой - технологии меняют мир, технологии это как раз то место, где маленькая команда может ушатать большую за счет интеллекта...:)) К чему я это все?? Вероятно существуют способы поменять все это, кстати Ваш канал демонстрирует именно такой подход, его смотрят, тут учатся и так далее...:)

    • @DmitryKetov
      @DmitryKetov  Год назад

      @@market444-3 Не, не может без финансирования никто никого ушатать. Либо купят, либо сожрут. Таков мир капитала, это еще дедушка Карл предсказывал. Так что ждем, когда поменяется.

  • @СеняКраськов
    @СеняКраськов 4 года назад +1

    Спасибо дядь Дим. А новые видео будут?

    • @DmitryKetov
      @DmitryKetov  4 года назад +1

      Как только, так - сразу.

    • @Nodorgrom
      @Nodorgrom 3 года назад +2

      @@DmitryKetov Очень ждем!

  • @user-irina-belova
    @user-irina-belova 2 года назад

    На первом слайде не надо ли поменять местами NAT и MANGLE для входящих prerouting пакетов?

    • @DmitryKetov
      @DmitryKetov  2 года назад

      upload.wikimedia.org/wikipedia/commons/3/37/Netfilter-packet-flow.svg видимо, надо 😁

  • @АнтонПупкин-з8к
    @АнтонПупкин-з8к 2 года назад

    Как называется этот курс ?

    • @DmitryKetov
      @DmitryKetov  2 года назад

      НазываЛСЯ. Его больше нет.

    • @АнтонПупкин-з8к
      @АнтонПупкин-з8к 2 года назад

      @@DmitryKetov А у Вас есть исходники в лучшем качестве и схемы? Поделитесь?

  • @Andrey-mo9qp
    @Andrey-mo9qp Год назад

    если б еще конспект команд!

    • @DmitryKetov
      @DmitryKetov  Год назад +1

      Сидите да записывайте 🤣 на то он и "конспект"

    • @Andrey-mo9qp
      @Andrey-mo9qp Год назад

      @@DmitryKetov Спасибо за лекцию . Вы очень внятно объясняете. Ваша лекция на час с небольшим дает размышлений на несколько дней. Записывать, конечно, надо, но хочется всего и сразу. Застопорился сейчас на "ровном" месте. В простейшем, как кажется, правиле по возврату ответа от сервера DNS

  • @sashabury110
    @sashabury110 8 месяцев назад

    Странный профессор... Явно NAT и MANGLE не на своих местах. Но по ходу ему все равно.

    • @DmitryKetov
      @DmitryKetov  8 месяцев назад +1

      В каком месте? На схеме на входном интерфейсе A и B? Да, местами перепутаны. Не думаю что это мешает воспринимать смысл.