元タイ人留学生がのぞいたタイランド

元タイ人留学生が日本語で綴るタイのIT事情

11

2008


            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            

検索


カテゴリーリスト

タグリスト

2008年11月19日(水)

CPIのVPSで使用可能なiptablesモジュール [タイの電脳事情 電脳街情報]

備忘録です。下記のモジュールしか使えないそうです。
iptables_mangle
iptables_filter
ipt_udp
ipt_tcp
ipt_icmp
ipt_length
ipt_ttl
ipt_tcpmss
ipt_multiport
ipt_limit
ipt_tos
ipt_TCPMSS
ipt_REJECT
ipt_ERROR

またプランによってnumiptentの数(最大iptablesチェイン数)が異なるそうです。

VS-01 64
VS-02 64
VS-03 128
VS-04 256
VS-10 512

ip_conntrackが使えないと
> -A INPUT -p tcp -m state --syn --state NEW --dport 22 -m limit --limit
> 1/minute --limit-burst 1 -j ACCEPT
> -A INPUT -p tcp -m state --syn --state NEW --dport 22 -j DROP

のような設定ができなくなります。つまり、コネクションの追跡(stateful filtering)が無効になることです。もうちょっと何とかならないのかなと思っていますが、VPSの限界なんでしょうか?


Posted by ぷーちゃん at 20時09分

コメント

コメント投稿フォーム

名前:(この情報をCookieに保存させたい場合にチェック)
メールアドレス: (表示はされません)
URL: (名前にリンクされて利用されます)
コメント:
パスワード: (削除時に利用)

ページのトップへ ページのトップへ

PHOTO

レパードの値段@タイ

レパードの値段@タイ

MAC OS X用のタイ語辞書

MAC OS X用のタイ語辞書

CPIのVPS:設定(1)

CPIのVPS:設定(1)

最近の記事

最近のコメント

最近のトラックバック

リンク集

RSS1.0

[Login]


powered by a-blog
コミュ ニケーションをもっと快適に タイ語翻訳会社ジーアイピーユー