Iptables - Образуйте мост и Вперед цепочка

Если можно войти в систему FTP-сервера (и он выполняет что-то достаточно подобное Unix), можно использовать или найти или du для определения местоположения пользователей пространства.

Для рекурсивного нахождения больших файлов с du можно использовать "du-s *" (или "du-s * | вид-n") для нахождения самых больших каталогов и файлов, затем рекурсивно проложить себе путь вниз дерево, концентрирующееся на них.

Для нахождения большого использования файлов находят, используют, "находят. - тип f - размер +nM - печать" (это должно дать Вам список всех файлов, больше, чем n МБ). С тщательной настройкой n это должно дать Вам точно большие файлы.

Если у Вас нет доступа оболочки, необходимо будет войти в систему размещенного FTP-сайта и использовать команду "dir" FTP для получения этой информации. Бесцеремонно, я не знаю ни о чем готовом, чтобы рекурсивно вызвать через и найти большие файлы, но существует несколько программ там для зеркального отражения FTP, и возможно один из тех позволил бы Вам вытягивать локальную копию сайта, таким образом, можно сделать основанное на оболочке исследование там.

14
задан 20 July 2010 в 23:25
4 ответа

Из-за кода br-nf, который доступен как патч к linux 2.4 и используемый в linux 2.6:

Код br-nf заставляет соединенные мостом кадры/пакеты IP пройти iptables цепочки. Ebtables фильтрует на уровне Ethernet, в то время как iptables только фильтрует пакеты IP.

Так как трафик, Вы работаете, является IP, iptables правила все еще применяются из-за br-nf, передающего соединенные мостом пакеты iptables.

Это - большой ресурс для чтения о взаимодействии и этих деталях функциональности кода br-nf, включая то, как отключить все или некоторые технические возможности (т.е. не передающий трафик моста iptables).

12
ответ дан 2 December 2019 в 21:06

ebtables цепочки не будут видеть, что кадры вводят в непередающий порт моста. Мог бы смотреть на это: http://ebtables.sourceforge.net/br_fw_ia/br_fw_ia.html

0
ответ дан 2 December 2019 в 21:06

You can disable this behaviour (letting iptables handling bridged packets) by typing:

echo "0" > /proc/sys/net/bridge/bridge-nf-call-iptables

(see http://ebtables.sourceforge.net/documentation/bridge-nf.html)

11
ответ дан 2 December 2019 в 21:06

Если у вас нет необходимости использовать iptables с мостом в вашей системе, вы можете навсегда отключить его, используя одно из следующих действий:

  1. Добавление правила iptables:

iptables -I FORWARD -m Physdev --physdev-is-bridged -j ACCEPT

  1. Или отредактировать /etc/sysctl.conf:

net.bridge.bridge-nf-call-ip6tables = 0 net.bridge.bridge-nf-call-iptables = 0 net.bridge.bridge-nf-call-arptables = 0

0
ответ дан 2 December 2019 в 21:06

Теги

Похожие вопросы