Freesco, NND, CDN, EOS
http://forum.freesco.pl/

jakblokować porty
http://forum.freesco.pl/viewtopic.php?f=22&t=10865
Strona 1 z 1

Autor:  Pele [ niedziela, 22 stycznia 2006, 17:36 ]
Tytuł:  jakblokować porty

Mam w sieci jednego gostka który sieje na porcie 28960 UDP.
Sprawdzam przez iptraf.
Wpisałem w konsoli regułki
iptables -I PREROUTING -t nat -p udp -s 192.168.0.26 --dport 28960 -j DROP
iptables -A INPUT -p udp -m multiport --dports 28960 -j DROP
a iptraf dalej pokazuje ruch z tego kompa na tym porcie.

Autor:  marask [ niedziela, 22 stycznia 2006, 21:29 ]
Tytuł: 

może mi się wydaje, ale 28960 to port używany w grach (CS, CoD napewno, co do innych nie jestem pewien), więc czemu chcesz go blokować?

Autor:  adamol [ niedziela, 22 stycznia 2006, 21:50 ]
Tytuł: 

Dokładnie, porty od gier, tym bardziej że to UDP,
jeżeli jest to mały ruch to nie widzę powodu do blokowanie tego,
sprawdź jeszcze po adresach docelowych, co do za IPki i do kogo należą.
Jeżeli nadal jest ruch w iptrafie to kwestia jeszcze na jakim interfejsie,
tzn. czy ruch wychodzi do netu przez eth0 czy może tylko trafia z eth1 do serwera i tam jest blokowany.

Autor:  Pele [ niedziela, 22 stycznia 2006, 21:56 ]
Tytuł: 

Szukam jakiegoś punktu zaczepienia bo mam problem z WIFI.
Mam dwa apeki spięte WDSem pracują jako ap.
Przyjdzie moment i zrywa między nimi połączenie jak głupie jsk odłączę serwer od swisha to się uspokaja podłączę i znowu to samo.
Podejrzewam że ktoś generuje duży ruch ma wirusa lub jest jakaś inna przyczyna.

Autor:  adamol [ niedziela, 22 stycznia 2006, 22:01 ]
Tytuł: 

Jeżeli ten ruch generuja jakieś wirusy, bo raczej gra nie będzie zatykać APeków, to należało by sprawdzić kompy.
Antywir, Ad-aware, CWS, zmiana przeglądarki na Firefoxa :D i powinien być spokój.
Masz ograniczenie ilości połączeń na serwerze connlimit coś tam wg optymalizacji NND opis na Wiki :?:
Jak nie to nie zaszkodzi sobie zaaplikować.
Powodzenia :wink:

Autor:  Pele [ poniedziałek, 23 stycznia 2006, 16:18 ]
Tytuł: 

Mam ograniczanie połączeń.
Nie wiem jak analizować te logi z iptraf.
Mam jeden komp w sieci który sieje po UDP w iptraf widze tylko same UDP z tego właśnie kompa.
Druga sprawa mam HTB z ograniczeniem uploadu do 12KB a na wykresie mrtg tego komputera non stop
upload ponad 20KB.

Autor:  adamol [ poniedziałek, 23 stycznia 2006, 16:35 ]
Tytuł: 

Idziesz do kolesia i mu czyścisz kompa.
Jak się nie zgodzi to go odłączasz.
:twisted:

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/