おまえらが俺様にUbuntuを教えて下さるスレ
レス数が950を超えています。1000を超えると書き込みができなくなります。
0958ジャイアン ◆J1N3P2v8mu/2
2010/05/04(火) 22:26:13ID:HLpsuDlssudo iptables -A OUTPUT -p tcp -m conntrack --ctstate NEW -m multiport --dports 80,443 ACCEPT
を実行すれば、TCPでポート80または443への新規接続を許可するルールを
OUTPUTチェインに追加することになるだろう。
なるべく接続の状態も指定した方が安全になるらしい。
ブロードバンドルーターに「SPI」という機能がついてるんだが、
「-m conntrack --ctstate」はこれと同じようなことのような感じだな。
レス数が950を超えています。1000を超えると書き込みができなくなります。