Расширение owner
предназначено для проверки «владельца» пакета. Изначально данное расширение было написано как пример демонстрации возможностей iptables. Допускается использовать этот критерий только в цепочкеТаблица 6-12. Ключи критерия Owner
(Ключ – Пример – Описание)
Ключ: -uid-owner
Пример
: iptables -A OUTPUT -m owner –uid-owner 500Описание
: Производится проверка «владельца» по User ID (UID). Подобного рода проверка может использоваться, к примеру, для блокировки выхода в Интернет отдельных пользователей.Ключ
: –gid-ownerПример
: iptables -A OUTPUT -m owner –gid-owner 0Описание
: Производится проверка «владельца» пакета по Group ID (GID).Ключ
: –pid-ownerПример
: iptables -A OUTPUT -m owner –pid-owner 78Описание
: Производится проверка «владельца» пакета поКлюч
: –sid-ownerПример
: iptables -A OUTPUT -m owner –sid-owner 100Описание
: Производится проверка6.4.3.6. Критерий State
Критерий state
используется совместно с кодом трассировки соединений и позволяет нам получать информацию о признаке состояния соединения, что позволяет судить о состоянии соединения, причем даже для таких протоколов какТаблица 6-13. Ключи критерия State
(Ключ – Пример – Описание)
Ключ
: –stateПример
: iptables -A INPUT -m state –state RELATED,ESTABLISHEDОписание
: Проверяется признак состояния соединения (state) На сегодняшний день можно указывать 4 состояния: INVALID, ESTABLISHED, NEW и RELATED. INVALID подразумевает, что пакет связан с неизвестным потоком или соединением и, возможно содержит ошибку в данных или в заголовке. Состояние ESTABLISHED указывает на то, что пакет принадлежит уже установленному соединению через которое пакеты идут в обеих направлениях. Признак NEW подразумевает, что пакет открывает новое соединение или пакет принадлежит однонаправленному потоку. И наконец, признак RELATED указывает на то что пакет принадлежит уже существующему соединению, но при этом он открывает новое соединение Примером тому может служить передача данных по6.4.3.7. Критерий TOS
Критерий TOS
предназначен для проведения проверки битов поляОт переводчика:
Далее приводится описание поля