Re: [admin] Beda SYN & New pd iptables ?

2002-03-27 Terurut Topik st1llg0tth3blu3s
On Wed, 27 Mar 2002 15:33:14 +0700 (GMT+0700) Adrian Soetanto <[EMAIL PROTECTED]> wrote: > Sebelumnya maaf kalau pertanyaan saya kurang jelas... > > Maksud saya, setelah suatu packet "X" match dg suatu rule "A" misalnya > policy rule "A" adl DROP, lalu di bawah rule "A" ada banyak rules lainnya

Re: [admin] Beda SYN & New pd iptables ?

2002-03-27 Terurut Topik Adrian Soetanto
Sebelumnya maaf kalau pertanyaan saya kurang jelas... Maksud saya, setelah suatu packet "X" match dg suatu rule "A" misalnya policy rule "A" adl DROP, lalu di bawah rule "A" ada banyak rules lainnya dan kebetulan ada salah satu rule "B" juga match dg packet "X" dan policy rule "B" adl ACCEPT,

Re: [admin] Beda SYN & New pd iptables ?

2002-03-26 Terurut Topik st1llg0tth3blu3s
On Tue, 26 Mar 2002 19:45:54 +0700 (GMT+0700) Adrian Soetanto <[EMAIL PROTECTED]> wrote: > Kalo rule di bawah ini saya letakkan di baris paling akhir dari semua > rule utk chain INPUT, apakah tetap efektif/dapat mem-filter syn flood ? > > iptables -A INPUT -i eth0 -p tcp -m tcp --syn -j syn-flo

Re: [admin] Beda SYN & New pd iptables ?

2002-03-26 Terurut Topik Adrian Soetanto
Trims atas info-nya, dan maaf kalo telat me-reply Boleh tanya lagi khan... :-) Kalo rule di bawah ini saya letakkan di baris paling akhir dari semua rule utk chain INPUT, apakah tetap efektif/dapat mem-filter syn flood ? iptables -A INPUT -i eth0 -p tcp -m tcp --syn -j syn-flood Saya masih kur

Re: [admin] Beda SYN & New pd iptables ?

2002-03-24 Terurut Topik st1llg0tth3blu3s
On Sat, 23 Mar 2002 12:26:21 +0700 (GMT+0700) Adrian Soetanto <[EMAIL PROTECTED]> wrote: > Sebelumnya saya ucapkan terima kasih atas penjelasannya... > FYI, saya sudah cross posting ke beberapa milis tapi sudah seminggu > lebih belum ada yg jawab... di milis ini nggak sampe sehari sudah > dijaw

Re: [admin] Beda SYN & New pd iptables ?

2002-03-24 Terurut Topik Harry
>> 4. paket baru pasti set SYN >> 5. paket-paket lain juga set SYN (established,related) maaf bila saya keliru utk point 4 + 5 ini (namanya juga baru belajar...tolong diampunin =:( ) ini saya baru liat 'contekan' nya, maksud saya: pada saat 3-way handshake (host a mau mengirim ke host b) 1. host

Re: [admin] Beda SYN & New pd iptables ?

2002-03-22 Terurut Topik Adrian Soetanto
Sebelumnya saya ucapkan terima kasih atas penjelasannya... FYI, saya sudah cross posting ke beberapa milis tapi sudah seminggu lebih belum ada yg jawab... di milis ini nggak sampe sehari sudah dijawab :-) Lanjut ke masalah iptables, jika kita ingin membuka port-port tertentu saja (dg default

[admin] Beda SYN & New pd iptables ?

2002-03-22 Terurut Topik Adrian Soetanto
Rekan-rekan milis, Saya mau tanya mengenai perbedaan: iptables -A INPUT -p tcp -m tcp --tcp-flags SYN,ACK,FIN,RST SYN -j ACCEPT dengan: iptables -A INPUT -p tcp -m state --state NEW -j ACCEPT Setau saya, untuk memulai suatu koneksi, TCP packet yg dikirim pertama kali adalah SYN,