おまえらが俺様にUbuntuを教えて下さるスレat LINUXおまえらが俺様にUbuntuを教えて下さるスレ - 暇つぶし2ch■コピペモード□スレを通常表示□オプションモード□このスレッドのURL■項目テキスト960:ジャイアン ◆J1N3P2v8mu/2 10/05/05 20:33:48 VmXl8nxk せっかくあるんだからOUTPUTチェインも使おうぜ。 よく知らんが、UPnPとかいう仕組みでポートを勝手に使えるらしいから INPUTチェインでの制限だけでは十分じゃないかもしれないぞ。 961:ジャイアン ◆J1N3P2v8mu/2 10/05/05 21:09:17 VmXl8nxk >>957の他に使えそうなやつ -m connbytes、-m connlimit、-m quota 転送量や接続数を制限する。 -m limit、-m hashlimit ルールが適用される頻度を制限する。 -m mac 送信元のMACアドレスを指定する。 -m owner 通信しようとしているユーザーを指定する。 -m recent 悪いことをしようとした奴らを締め出すのに使えるらしい。 -m time 時間を指定する。 962:ジャイアン ◆J1N3P2v8mu/2 10/05/05 21:27:49 VmXl8nxk 例えば sudo iptables -A OUTPUT ! -d 10.0.2.0/255.255.255.0 -m owner --uid-owner jaiko -m time --timestart 21:00:00 --timestop 05:00:00 -j DROP を実行すると、 jaikoは夜の9時から朝の5時までの間、 LAN内部以外とは通信できなくなるのかな。 次ページ最新レス表示レスジャンプ類似スレ一覧スレッドの検索話題のニュースおまかせリストオプションしおりを挟むスレッドに書込スレッドの一覧暇つぶし2ch