From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: ABATAPA To: ALT Linux sysadmin discuss Date: Mon, 28 Aug 2006 13:56:51 +0400 User-Agent: KMail/1.9.3 References: <200608281244.12501.dnsmaster@yandex.ru> <44F2BA97.1040701@boudnik.kiev.ua> In-Reply-To: <44F2BA97.1040701@boudnik.kiev.ua> MIME-Version: 1.0 Content-Type: text/plain; charset="koi8-r" Content-Transfer-Encoding: 8bit Content-Disposition: inline Message-Id: <200608281356.51493.dnsmaster@yandex.ru> X-Virus-Scanned: ClamAV using ClamSMTP Subject: Re: [Sysadmins] =?koi8-r?b?wsXaz9DB087P09TY?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.7 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 28 Aug 2006 09:56:58 -0000 Archived-At: List-Archive: 28 августа 2006 13:42, Sergei Boudnik написал: > да и попадание на трафике может получиться не малое. Рассказать, как при DROP и при наличии "добрых" людей может быть "попадание" на трафике, идущем со спутника? > Поэтому политика (-P) REJECT в iptables не предусмотрена. А и не нужно. Для открытых TCP можно прописАть и так, а для закрытых - icmp reject пойдет и так. А тех админов и сети, которые полностью закрывают у себя icmp, нужно, как минимум, переучивать, а максимум - ... -- ABATAPA