nftables เชชเซ‡เช•เซ‡เชŸ เชซเชฟเชฒเซเชŸเชฐ 0.9.9 เชฐเชฟเชฒเซ€เช

nftables 0.9.9 เชชเซ‡เช•เซ‡เชŸ เชซเชฟเชฒเซเชŸเชฐ เชฐเชฟเชฒเซ€เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เชคเซ‡ IPv4, IPv6, ARP, เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชฌเซเชฐเชฟเชœ (iptables, ip6table, arptables เช…เชจเซ‡ ebtables เชจเชพ เชฐเชฟเชชเซเชฒเซ‡เชธเชฎเซ‡เชจเซเชŸ เชคเชฐเซ€เช•เซ‡ เชฒเช•เซเชทเชฟเชค) เชฎเชพเชŸเซ‡ เชชเซ‡เช•เซ‡เชŸ เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช— เช‡เชจเซเชŸเชฐเชซเซ‡เชธเซ‹เชจเซ‡ เชเช•เซ€เช•เซƒเชค เช•เชฐเซ‡ เช›เซ‡. เชธเชพเชฅเซ‡เชจเซ€ libnftnl 1.2.0 เชฒเชพเช‡เชฌเซเชฐเซ‡เชฐเซ€, เชœเซ‡ nf_tables เชธเชฌเชธเชฟเชธเซเชŸเชฎ เชธเชพเชฅเซ‡ เช•เซเชฐเชฟเชฏเชพเชชเซเชฐเชคเชฟเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชจเซ€เชšเชพ-เชธเซเชคเชฐเชจเซเช‚ API เชชเซ‚เชฐเซเช‚ เชชเชพเชกเซ‡ เช›เซ‡, เชคเซ‡ เชเช•เชธเชพเชฅเซ‡ เชฐเชฟเชฒเซ€เช เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡. nftables 0.9.9 เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เชซเซ‡เชฐเชซเชพเชฐเซ‹ เช•เชฐเซเชจเชฒเชฎเชพเช‚ เชธเชฎเชพเชตเชฟเชทเซเชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡. Linux เซซ.เซงเซฉ-เช†เชฐเชธเซ€เซง.

nftables เชชเซ‡เช•เซ‡เชœเชฎเชพเช‚ เชชเซ‡เช•เซ‡เชŸ เชซเชฟเชฒเซเชŸเชฐ เช˜เชŸเช•เซ‹ เชนเซ‹เชฏ เช›เซ‡ เชœเซ‡ เชฏเซเชเชฐ เชธเซเชชเซ‡เชธเชฎเชพเช‚ เช•เชพเชฐเซเชฏ เช•เชฐเซ‡ เช›เซ‡, เชœเซเชฏเชพเชฐเซ‡ เช•เชฐเซเชจเชฒ-เชธเซเชคเชฐเชจเซเช‚ เช•เชพเชฐเซเชฏ nf_tables เชธเชฌเชธเชฟเชธเซเชŸเชฎ เชฆเซเชตเชพเชฐเชพ เชชเซ‚เชฐเซเช‚ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‡ เช•เชฐเซเชจเชฒเชจเซ‹ เชญเชพเช— เช›เซ‡. Linux เชฐเชฟเชฒเซ€เช 3.13 เชฅเซ€, เช•เชฐเซเชจเชฒ เชธเซเชคเชฐเซ‡ เชซเช•เซเชค เชเช• เชธเชพเชฎเชพเชจเซเชฏ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ-เชธเซเชตเชคเช‚เชคเซเชฐ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชชเซเชฐเชฆเชพเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡, เชœเซ‡ เชชเซ‡เช•เซ‡เชŸเซ‹เชฎเชพเช‚เชฅเซ€ เชกเซ‡เชŸเชพ เช•เชพเชขเชตเชพ, เชกเซ‡เชŸเชพ เช•เชพเชฎเช—เซ€เชฐเซ€ เช•เชฐเชตเชพ เช…เชจเซ‡ เชชเซเชฐเชตเชพเชน เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชฎเชพเชŸเซ‡ เชฎเซ‚เชณเชญเซ‚เชค เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชชเซเชฐเชฆเชพเชจ เช•เชฐเซ‡ เช›เซ‡.

เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช— เชจเชฟเชฏเชฎเซ‹ เชชเซ‹เชคเซ‡ เช…เชจเซ‡ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ-เชตเชฟเชถเชฟเชทเซเชŸ เชนเซ‡เชจเซเชกเชฒเชฐเซเชธ เชฏเซเชเชฐ เชธเซเชชเซ‡เชธเชฎเชพเช‚ เชฌเชพเชฏเชŸเซ‡เช•เซ‹เชกเชฎเชพเช‚ เช•เชฎเซเชชเชพเช‡เชฒ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเชฌเชพเชฆ เช† เชฌเชพเชฏเชŸเซ‡เช•เซ‹เชก เชจเซ‡เชŸเชฒเชฟเช‚เช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เช•เชฐเซเชจเชฒเชฎเชพเช‚ เชฒเซ‹เชก เชฅเชพเชฏ เช›เซ‡ เช…เชจเซ‡ เช•เชฐเซเชจเชฒเชฎเชพเช‚ เชเช• เช–เชพเชธ เชฐเซ€เชคเซ‡ เชเช•เซเชเชฟเช•เซเชฏเซเชŸ เชฅเชพเชฏ เช›เซ‡. เชตเชฐเซเชšเซเชฏเซเช…เชฒ เชฎเชถเซ€เชจ, BPF (เชฌเชฐเซเช•เชฒเซ‡ เชชเซ‡เช•เซ‡เชŸ เชซเชฟเชฒเซเชŸเชฐเซเชธ) เชจเซ€ เชฏเชพเชฆ เช…เชชเชพเชตเซ‡ เช›เซ‡. เช† เช…เชญเชฟเช—เชฎ เช•เชฐเซเชจเชฒ เชธเซเชคเชฐเซ‡ เชšเชพเชฒเชคเชพ เชซเชฟเชฒเซเชŸเชฐเชฟเช‚เช— เช•เซ‹เชกเชจเชพ เช•เชฆเชฎเชพเช‚ เชจเซ‹เช‚เชงเชชเชพเชคเซเชฐ เช˜เชŸเชพเชกเซ‹ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เช…เชจเซ‡ เชฌเชงเชพ เชจเชฟเชฏเชฎ เชชเชพเชฐเซเชธเชฟเช‚เช— เช…เชจเซ‡ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฒเซ‹เชœเชฟเช•เชจเซ‡ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชœเช—เซเชฏเชพเชฎเชพเช‚ เช–เชธเซ‡เชกเซ‡ เช›เซ‡.

เชฎเซเช–เซเชฏ เชจเชตเซ€เชจเชคเชพเช“:

  • 'เช“เชซเชฒเซ‹เชก' เชซเซเชฒเซ‡เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชซเซเชฒเซ‹เชŸเซ‡เชฌเชฒ เชชเซเชฐเซ‹เชธเซ‡เชธเชฟเช‚เช—เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชเชกเซ‡เชชเซเชŸเชฐ เชฌเชพเชœเซ เชชเชฐ เช–เชธเซ‡เชกเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เซ€. เชซเซเชฒเซ‹เชŸเซ‡เชฌเชฒ เช เชชเซ‡เช•เซ‡เชŸ เชซเซ‹เชฐเชตเชฐเซเชกเชฟเช‚เช— เชชเชพเชฅเชจเซ‡ เช‘เชชเซเชŸเชฟเชฎเชพเช‡เช เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซ€ เชเช• เชชเชฆเซเชงเชคเชฟ เช›เซ‡, เชœเซ‡เชฎเชพเช‚ เชฌเชงเซ€ เชฐเซ‚เชฒ เชชเซเชฐเซ‹เชธเซ‡เชธเชฟเช‚เช— เชšเซ‡เช‡เชจเชจเซ‹ เชธเช‚เชชเซ‚เชฐเซเชฃ เชŸเซเชฐเชพเชตเชฐเซเชธเชฒ เชซเช•เซเชค เชชเซเชฐเชฅเชฎ เชชเซ‡เช•เซ‡เชŸ เชชเชฐ เชฒเชพเช—เซ เชฅเชพเชฏ เช›เซ‡, เช…เชจเซ‡ เชซเซเชฒเซ‹เชฎเชพเช‚เชจเชพ เช…เชจเซเชฏ เชคเชฎเชพเชฎ เชชเซ‡เช•เซ‡เชŸเซ‹ เชธเซ€เชงเชพ เชซเซ‹เชฐเชตเชฐเซเชก เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชŸเซ‡เชฌเชฒ เช†เช‡เชชเซ€ เช—เซเชฒเซ‹เชฌเชฒ { เชซเซเชฒเซ‹เชŸเซ‡เชฌเชฒ เชเชซ { เชนเซ‚เช• เช‡เชจเซเช—เซเชฐเซ‡เชธ เชชเซเชฐเชพเชฏเซ‹เชฐเชฟเชŸเซ€ เชซเชฟเชฒเซเชŸเชฐ + 1 เชกเชฟเชตเชพเช‡เชธ = { lan3, lan0, wan } เชซเซเชฒเซ‡เช—เซเชธ เช“เชซเชฒเซ‹เชก } เชšเซ‡เช‡เชจ เชซเซ‹เชฐเชตเชฐเซเชก { เชŸเชพเช‡เชช เชซเชฟเชฒเซเชŸเชฐ เชนเซ‚เช• เชซเซ‹เชฐเชตเชฐเซเชก เชชเซเชฐเชพเชฏเซ‹เชฐเชฟเชŸเซ€ เชซเชฟเชฒเซเชŸเชฐ; เชชเซ‹เชฒเชฟเชธเซ€ เชธเซเชตเซ€เช•เชพเชฐเซ‹; เช†เช‡เชชเซ€ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ { เชŸเซ€เชธเซ€เชชเซ€, เชฏเซเชกเซ€เชชเซ€ } เชซเซเชฒเซ‹ เชเชก @f } เชšเซ‡เช‡เชจ เชชเซ‹เชธเซเชŸ { เชŸเชพเช‡เชช เชจเซ‡เชŸ เชนเซ‚เช• เชชเซ‹เชธเซเชŸเชฐเชพเช‰เชŸเชฟเช‚เช— เชชเซเชฐเชพเชฏเซ‹เชฐเชฟเชŸเซ€ เชซเชฟเชฒเซเชŸเชฐ; เชชเซ‹เชฒเชฟเชธเซ€ เชธเซเชตเซ€เช•เชพเชฐเซ‹; oifname "wan" เชฎเชพเชธเซเช•เชฐเซ‡เชก } }
  • เชŸเซ‡เชฌเชฒ เชชเชฐ เชฎเชพเชฒเชฟเช• เชงเซเชตเชœ เชœเซ‹เชกเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชธเชชเซ‹เชฐเซเชŸ, เชœเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชฆเซเชตเชพเชฐเชพ เช•เซ‹เชทเซเชŸเช•เชจเซ‹ เชตเชฟเชถเชฟเชทเซเชŸ เช‰เชชเชฏเซ‹เช— เชธเซเชจเชฟเชถเซเชšเชฟเชค เช•เชฐเซ‡ เช›เซ‡. เชœเซเชฏเชพเชฐเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชธเชฎเชพเชชเซเชค เชฅเชพเชฏ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ เชธเช‚เช•เชณเชพเชฏเซ‡เชฒ เช•เซ‹เชทเซเชŸเช• เช†เชชเชฎเซ‡เชณเซ‡ เช•เชพเชขเซ€ เชจเชพเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชฎเชพเชนเชฟเชคเซ€ เชจเชฟเชฏเชฎเซ‹ เชกเชฎเซเชชเชฎเชพเช‚ เชŸเชฟเชชเซเชชเชฃเซ€ เชคเชฐเซ€เช•เซ‡ เชชเซเชฐเชฆเชฐเซเชถเชฟเชค เชฅเชพเชฏ เช›เซ‡: เชŸเซ‡เชฌเชฒ ip x { # progname nft flags owner chain y { เชชเซเชฐเช•เชพเชฐ เชซเชฟเชฒเซเชŸเชฐ เชนเซ‚เช• เช‡เชจเชชเซเชŸ เชชเซเชฐเชพเชงเชพเชจเซเชฏเชคเชพ เชซเชฟเชฒเซเชŸเชฐ; เชจเซ€เชคเชฟ เชธเซเชตเซ€เช•เชพเชฐเซ‹; เช•เชพเช‰เชจเซเชŸเชฐ เชชเซ‡เช•เซ‡เชŸเซเชธ 1 เชฌเชพเช‡เชŸเซเชธ 309 } }
  • IEEE 802.1ad (VLAN เชธเซเชŸเซ‡เช•เซ€เช‚เช— เช…เชฅเชตเชพ QinQ) เชธเซเชชเชทเซเชŸเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เช‰เชฎเซ‡เชฐเชพเชฏเซ‡เชฒ เชธเชชเซ‹เชฐเซเชŸ, เชœเซ‡ เชเช• เชœ เช‡เชฅเชฐเชจเซ‡เชŸ เชซเซเชฐเซ‡เชฎเชฎเชพเช‚ เชฌเชนเซเชตเชฟเชง VLAN เชŸเซ…เช—เซเชธเชจเซ‡ เชฌเชฆเชฒเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชฎเชพเชงเซเชฏเชฎเซ‹เชจเซ‡ เชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เช•เชฐเซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชฌเชพเชนเซเชฏ เช‡เชฅเชฐเชจเซ‡เชŸ เชซเซเชฐเซ‡เชฎ เชชเซเชฐเช•เชพเชฐ 8021ad เช…เชจเซ‡ vlan id=342 เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ เช•เชจเซเชธเซเชŸเซเชฐเช•เซเชŸเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ ... ether type 802.1ad vlan id 342 เชฌเชพเชนเซเชฏ เช‡เชฅเชฐเชจเซ‡เชŸ เชซเซเชฐเซ‡เชฎ เชชเซเชฐเช•เชพเชฐ 8021ad/vlan id=1, เชจเซ‡เชธเซเชŸเซ‡เชก 802.1q/vlan id=2 เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡, เช…เชจเซ‡ IP เชชเซ‡เช•เซ‡เชŸเชจเซ‡ เชตเชงเซ เชธเชฎเชพเชตเชฟเชทเซเชŸ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡: ... ether type 8021ad vlan id 1 vlan type 8021q vlan id 2 vlan type ip counter
  • เชฏเซเชจเชฟเชซเชพเช‡เชก cgroups v2 เชนเชพเชฏเชฐเชพเชฐเซเช•เซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฐเชฟเชธเซ‹เชฐเซเชธ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช‰เชฎเซ‡เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เช›เซ‡. cgroups v2 เช…เชจเซ‡ v1 เชตเชšเซเชšเซ‡เชจเซ‹ เชฎเซเช–เซเชฏ เชคเชซเชพเชตเชค เช เช›เซ‡ เช•เซ‡ CPU เชฐเชฟเชธเซ‹เชฐเซเชธ เชซเชพเชณเชตเชฃเซ€, เชฎเซ‡เชฎเชฐเซ€ เชฎเซ‡เชจเซ‡เชœเชฎเซ‡เชจเซเชŸ เช…เชจเซ‡ I/O เชฎเชพเชŸเซ‡ เช…เชฒเช— เชนเชพเชฏเชฐเชพเชฐเซเช•เซ€เชจเซ‡ เชฌเชฆเชฒเซ‡, เชฌเชงเชพ เชฐเชฟเชธเซ‹เชฐเซเชธ เชชเซเชฐเช•เชพเชฐเซ‹ เชฎเชพเชŸเซ‡ เชธเชพเชฎเชพเชจเซเชฏ cgroups เชนเชพเชฏเชฐเชพเชฐเซเช•เซ€เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, cgroupv2 เชจเชพ เชชเซเชฐเชฅเชฎ เชธเซเชคเชฐ เชชเชฐ เชธเซ‹เช•เซ‡เชŸเชจเซ‹ เชชเซ‚เชฐเซเชตเชœ "system.slice" เชฎเชพเชธเซเช• เชธเชพเชฅเซ‡ เชฎเซ‡เชณ เช–เชพเชฏ เช›เซ‡ เช•เซ‡ เชจเชนเซ€เช‚ เชคเซ‡ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ เชจเซ€เชšเซ‡เชจเชพ เชฌเชพเช‚เชงเช•เชพเชฎเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹: ... เชธเซ‹เช•เซ‡เชŸ cgroupv2 เชธเซเชคเชฐ 1 "system.slice"
  • SCTP เชชเซ‡เช•เซ‡เชŸเซ‹เชจเชพ เช˜เชŸเช•เซ‹ เชคเชชเชพเชธเชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ เช‰เชฎเซ‡เชฐเซ€ (เช“เชชเชฐเซ‡เชถเชจ เชฎเชพเชŸเซ‡ เชœเชฐเซ‚เชฐเซ€ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เช•เชฐเซเชจเชฒเชฎเชพเช‚ เชฆเซ‡เช–เชพเชถเซ‡) Linux เซซ.เซงเซช). เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชชเซ‡เช•เซ‡เชŸเชฎเชพเช‚ 'เชกเซ‡เชŸเชพ' เชชเซเชฐเช•เชพเชฐ เช…เชจเซ‡ 'เชชเซเชฐเช•เชพเชฐ' เชซเซ€เชฒเซเชก เชงเชฐเชพเชตเชคเซ‹ เชšเช‚เช• เช›เซ‡ เช•เซ‡ เช•เซ‡เชฎ เชคเซ‡ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡: ... sctp เชšเช‚เช• เชกเซ‡เชŸเชพ เช…เชธเซเชคเชฟเชคเซเชตเชฎเชพเช‚ เช›เซ‡ ... sctp เชšเช‚เช• เชกเซ‡เชŸเชพ เชชเซเชฐเช•เชพเชฐ เซฆ
  • "-f" เชซเซเชฒเซ‡เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชจเชฟเชฏเชฎเซ‹ เชฒเซ‹เชก เช•เชฐเชตเชพเชจเซ€ เช—เชคเชฟ เชฒเช—เชญเช— เชฌเชฎเชฃเซ€ เชฅเชˆ เช—เชˆ เช›เซ‡. เชจเชฟเชฏเชฎ เชธเซ‚เชšเชฟเชจเชพ เช†เช‰เชŸเชชเซเชŸเชจเซ‡ เชชเชฃ เชเชกเชชเซ€ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.
  • เชซเซเชฒเซ‡เช—เซเชธเชฎเชพเช‚ เชฌเชฟเชŸเซเชธเชจเซ€ เชธเซ‡เชŸเชฟเช‚เช— เชคเชชเชพเชธเชตเชพเชจเซเช‚ เชเช• เช•เซ‹เชฎเซเชชเซ‡เช•เซเชŸ เชธเซเชตเชฐเซ‚เชช เชชเซ‚เชฐเซเช‚ เชชเชพเชกเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡. เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, snat เช…เชจเซ‡ dnat เชธเซเชŸเซ‡เชŸเชธ เชฌเชฟเชŸเซเชธ เชธเซ‡เชŸ เชจเชฅเซ€ เชคเซ‡ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡, เชคเชฎเซ‡ เชธเซเชชเชทเซเชŸ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹: ... ct status ! snat,dnat syn,ack เชฌเซ€เชŸ เชฎเชพเชธเซเช•เชฎเชพเช‚ syn เชฌเซ€เชŸ เชธเซ‡เชŸ เช›เซ‡ เช•เซ‡ เชจเชนเซ€เช‚ เชคเซ‡ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡: ... tcp เชซเซเชฒเซ‡เช—เซเชธ syn / syn,ack syn,ack, fin,rst เชฌเซ€เชŸ เชฎเชพเชธเซเช•เชฎเชพเช‚ fin เช…เชจเซ‡ rst เชฌเซ€เชŸเซเชธ เชธเซ‡เชŸ เชจเชฅเซ€ เชคเซ‡ เชšเช•เชพเชธเชตเชพ เชฎเชพเชŸเซ‡: ... tcp เชซเซเชฒเซ‡เช—เซเชธ != fin,rst / syn,ack, fin,rst
  • เชธเซ‡เชŸ/เชฎเซ‡เชช เชฎเชพเชŸเซ‡ เชŸเชพเช‡เชชเช“เชซ เชตเซเชฏเชพเช–เซเชฏเชพเช“เชฎเชพเช‚ "เชตเชฐเซเชกเชฟเช•เซเชŸ" เช•เซ€เชตเชฐเซเชก เชฎเชพเชจเซเชฏ เช›เซ‡: add map xm { typeof iifname . ip protocol . th dport : verdict ;}

เชธเซ‹เชฐเซเชธ: opennet.ru

DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐ เชงเชฐเชพเชตเชคเซ€ เชธเชพเช‡เชŸเซเชธ เชฎเชพเชŸเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ ๐Ÿ”ฅ DDoS เชธเซเชฐเช•เซเชทเชพ, VPS VDS เชธเชฐเซเชตเชฐเซเชธ เชธเชพเชฅเซ‡ เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชตเซ‡เชฌเชธเชพเช‡เชŸ เชนเซ‹เชธเซเชŸเชฟเช‚เช— เช–เชฐเซ€เชฆเซ‹ | ProHoster