Рейтинг:0

Есть ли проблема с установкой nf_conntrack_tcp_be_liberal в 1

флаг ht

Какие проблемы с безопасностью или другие проблемы могут возникнуть, если я установлю для /proc/sys/net/netfilter/nf_conntrack_tcp_be_liberal значение 1 вместо 0

Моя основная проблема заключается в том, что когда я сбрасываю UFW, мое текущее соединение сбрасывается. Многие люди предложили следующее

эхо 1 | sudo тройник /proc/sys/net/netfilter/nf_conntrack_tcp_be_liberal

Что, кажется, работает, но я не знаю, что сделает это изменение. Не вызовет ли это больше проблем, или откроет мой сервер для атак «человек посередине», или позволит хакерам обойти мои правила брандмауэра и т. д.

Можно ли оставить его на 1 или его нужно установить обратно на 0. Если да, то можете объяснить почему.

Спасибо

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.