20.02.2011 16:20, Artem Chuprina пишет:
Я в rc.local держу скрипт, который очищает таблицы и заливает
iptables-restore из файла. Файл в /etc/ и всё, ТруЪ
Ну, с точностью до того, что в rc.local файрвол грузить уже поздновато...
А какая паранойя-то мешает поднять правила после поднятия интерфейсов?
или время загрузки в 2-3 секунды достаточно для целенаправленной атаки
на несуществующие сервисы?
--
To UNSUBSCRIBE, email to [email protected]
with a subject of "unsubscribe". Trouble? Contact [email protected]
Archive: http://lists.debian.org/[email protected]