DROP: يقوم بتجاهل الـ PKTs تماما . تجاهل = يمنع + لا يعطي أي رسالة لمرسل الـ PKT's
REJECT: يقوم بالمنع مع إعطاء رسالة أو معلومة و تستطيع أن تتحكم في الرسالة أيضا (لكن بشكل مقنن)
حتى هنا لا شئ جديد ,, تابع الأن
تختار نوع الرسالة بــ
--reject-with
من أشكال الرسائل
كود PHP:
icmp-net-unreachable
icmp-host-unreachable
icmp-port-unreachable
icmp-proto-unreachable
port-unreachable
لأن عن طريق تحليل تلك الرسائل العائدة أستطيع معرفة معلومات لا يجب أن أعرفها ,, مثل نوع نظام التشغيل و إصداره و معلومات أخرى يتم تحليلها من الـحزم
عن نفسي أفضل DROP عن REJECT مالم يكن هناك حاجة إلى REJECT
تحياتي و احترامي
اترك تعليق: