1.1, Аноним (1), 23:11, 05/11/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +7 +/– |
Субъективно очень неудобная штука. После ufw команды firewall-cmd, казалось, объявили принципу наименьшего удивления войну
| |
|
2.12, Аноним (12), 01:19, 06/11/2024 [^] [^^] [^^^] [ответить]
| +/– |
Я даже не понял, почему она в RedHat-based Distros нужна, с одной стороны не сильно упрощает, с другой стороны на серверах вызывает инциденты в неожиданных местах.
| |
|
1.2, Аноним (2), 23:18, 05/11/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>при создании правил отталкивается не от IP-адресов, сетевых интерфейсов и номеров портов, а от названий служб
Дайте угадаю, вы ведь ни разу не пользовались "firewall-cmd"?
Как бы, никто не запрещает вам создавать правила\открывать порты tcp\udp напрямую.
И даже больше - можно создавать "рич правла", прямо в формате iptables\nftables.
Просто для упрощения, есть некий предустановленный список сервисов(с умолчательными портами), а вы в новости вывели это прям как некую аксиому.
| |
1.3, Аноним (3), 23:33, 05/11/2024 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Необходимость создания "упрощающих прослоек" -- показатель непрофессионализма проектирования nftables. Или их правильнее называть narcotables?
| |
|
|
3.7, Аноним (2), 00:02, 06/11/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
тоже с первого раза не всякий осилит.
А там, как мы помним, важны всякие чейны в определенной последовательности, иначе работать не будет.
| |
|
2.13, WE (?), 02:38, 06/11/2024 [^] [^^] [^^^] [ответить]
| +/– |
во-первых императивное описание конфигурации это как бы лет 15 уже не рекомендованный метод, поэтому для систем оркестрации желателен демон. И он достаточно не простой, по сравнению с утилиткой ufw.
во-вторых синтаксис у nftables действительно упоротый, как-то читаемо там только в json.
| |
|
1.4, Аноним (4), 23:54, 05/11/2024 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Безопасный фаерволл на python управляемый через D-Bus? Что может пойти не так..
| |
|
2.5, Аноним (2), 00:00, 06/11/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
это не совсем файрволл - это скорее управляющая прослойка НАД файрволлом.
| |
|
3.8, Аноним (2), 00:05, 06/11/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
или же, если говорить правильней - просто еще один уровень абстракции.
Для чего он создан? Для упрощения.
Никто вам не запрещает писать напрямую правила iptables\nftables!
| |
|
4.9, Аноним (9), 00:34, 06/11/2024 [^] [^^] [^^^] [ответить]
| +1 +/– |
Почему ты все время отправляешь по два сообщения вместо одного?
| |
|
|
|
|