Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
jakblokować porty http://forum.freesco.pl/viewtopic.php?f=22&t=10865 |
Strona 1 z 1 |
Autor: | Pele [ niedziela, 22 stycznia 2006, 17:36 ] |
Tytuł: | jakblokować porty |
Mam w sieci jednego gostka który sieje na porcie 28960 UDP. Sprawdzam przez iptraf. Wpisałem w konsoli regułki iptables -I PREROUTING -t nat -p udp -s 192.168.0.26 --dport 28960 -j DROP iptables -A INPUT -p udp -m multiport --dports 28960 -j DROP a iptraf dalej pokazuje ruch z tego kompa na tym porcie. |
Autor: | marask [ niedziela, 22 stycznia 2006, 21:29 ] |
Tytuł: | |
może mi się wydaje, ale 28960 to port używany w grach (CS, CoD napewno, co do innych nie jestem pewien), więc czemu chcesz go blokować? |
Autor: | adamol [ niedziela, 22 stycznia 2006, 21:50 ] |
Tytuł: | |
Dokładnie, porty od gier, tym bardziej że to UDP, jeżeli jest to mały ruch to nie widzę powodu do blokowanie tego, sprawdź jeszcze po adresach docelowych, co do za IPki i do kogo należą. Jeżeli nadal jest ruch w iptrafie to kwestia jeszcze na jakim interfejsie, tzn. czy ruch wychodzi do netu przez eth0 czy może tylko trafia z eth1 do serwera i tam jest blokowany. |
Autor: | Pele [ niedziela, 22 stycznia 2006, 21:56 ] |
Tytuł: | |
Szukam jakiegoś punktu zaczepienia bo mam problem z WIFI. Mam dwa apeki spięte WDSem pracują jako ap. Przyjdzie moment i zrywa między nimi połączenie jak głupie jsk odłączę serwer od swisha to się uspokaja podłączę i znowu to samo. Podejrzewam że ktoś generuje duży ruch ma wirusa lub jest jakaś inna przyczyna. |
Autor: | adamol [ niedziela, 22 stycznia 2006, 22:01 ] |
Tytuł: | |
Jeżeli ten ruch generuja jakieś wirusy, bo raczej gra nie będzie zatykać APeków, to należało by sprawdzić kompy. Antywir, Ad-aware, CWS, zmiana przeglądarki na Firefoxa ![]() Masz ograniczenie ilości połączeń na serwerze connlimit coś tam wg optymalizacji NND opis na Wiki ![]() Jak nie to nie zaszkodzi sobie zaaplikować. Powodzenia ![]() |
Autor: | Pele [ poniedziałek, 23 stycznia 2006, 16:18 ] |
Tytuł: | |
Mam ograniczanie połączeń. Nie wiem jak analizować te logi z iptraf. Mam jeden komp w sieci który sieje po UDP w iptraf widze tylko same UDP z tego właśnie kompa. Druga sprawa mam HTB z ograniczeniem uploadu do 12KB a na wykresie mrtg tego komputera non stop upload ponad 20KB. |
Autor: | adamol [ poniedziałek, 23 stycznia 2006, 16:35 ] |
Tytuł: | |
Idziesz do kolesia i mu czyścisz kompa. Jak się nie zgodzi to go odłączasz. ![]() |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |