Freesco, NND, CDN, EOS http://forum.freesco.pl/ |
|
Blokada portu http://forum.freesco.pl/viewtopic.php?f=22&t=11137 |
Strona 1 z 1 |
Autor: | task [ wtorek, 7 lutego 2006, 12:42 ] |
Tytuł: | Blokada portu |
Jaka wpisac regułke aby zablokowac dany port ? |
Autor: | lamer [ wtorek, 7 lutego 2006, 13:02 ] |
Tytuł: | |
Standardowo w zasadzie wszystkie porty są zablokowane z zewnątrz... Napisz co właściwie chcesz osiągnąć. |
Autor: | task [ wtorek, 7 lutego 2006, 13:04 ] |
Tytuł: | |
Koles sciag mi na porcie 17082 i chce mu ten port zablokowac |
Autor: | lamer [ wtorek, 7 lutego 2006, 13:05 ] |
Tytuł: | |
Nie ten port to będzie inny... Blokowanie portów nie jest żadnym rozwiązaniem. Staraj się raczej przyciąć mu pasmo albo wyciąć p2p jeżeli to taki rodzaj ruchu. |
Autor: | task [ wtorek, 7 lutego 2006, 13:09 ] |
Tytuł: | |
tak przy okazji o co krzaczy mi cron ? unable to exec /usr/sbin/sendmail -t, user -oem, output to slik null05-feb-2006 03:47 USER root pid 17406 cmd /user/ nice2htm/nicehtm.sh zrobiłem sobie skrypcik wykonywalny i jak go dopale to wysyła mi sms na wskazany numer wrzuciłem do cron.hourly zeby ci odzine wysyłał ale o cos krzczy mi |
Autor: | task [ wtorek, 7 lutego 2006, 13:10 ] |
Tytuł: | |
Wiem ale chce zablokowac ten port, potrzebuje regułki ![]() |
Autor: | hx [ wtorek, 7 lutego 2006, 13:17 ] |
Tytuł: | |
http://forum.freesco.pl/viewtopic.php?t=11072 albo zainstaluj firewall adiego albo czerwa tam dopisujesz sobie porty tcp i udp jakie chcesz blokować a tak są blokowane np porty plasterka i saserka $i -A INPUT -p tcp --dst 0/0 -m multiport --dport 135,445 -j DROP $i -A FORWARD -p tcp --dst 0/0 -m multiport --dport 135,445 -j DROP |
Autor: | task [ wtorek, 7 lutego 2006, 13:33 ] |
Tytuł: | |
czyli ten port blokuje taka regułka ? iptables -I PREROUTING -t nat -p udp -s 192.168.0.10 --dport 17082 -j DROP iptables -A INPUT -p udp -m multiport --dports 17082 -j DROP |
Autor: | marcin [ wtorek, 12 grudnia 2006, 21:04 ] |
Tytuł: | |
A jak zablokować wszystkie porty? Coś dziwnego dzieje się z serwerem, niby transfer mały ale pingi do wp kolosalne dochodzą do 2000ms. DSL2Mb. Odłączyłem jednego szkodnika, pomogło pingi spadły do 300-400ms. |
Autor: | tasiorek [ wtorek, 12 grudnia 2006, 21:31 ] |
Tytuł: | |
marcin pisze: A jak zablokować wszystkie porty?
Wylacz serwer. |
Autor: | marcin [ wtorek, 12 grudnia 2006, 22:09 ] |
Tytuł: | |
drastyczne ale skuteczne! Ale jak zablokować wszystkie porty i odblokować tylko te które chcę odblokować? |
Autor: | -MW- [ wtorek, 12 grudnia 2006, 22:13 ] |
Tytuł: | |
Cytuj: A jak zablokować wszystkie porty? Cytuj: iptables -t filter -I FORWARD -p udp -j DROP
iptables -t filter -I FORWARD -p tcp -j DROP |
Autor: | marcin [ wtorek, 12 grudnia 2006, 22:17 ] |
Tytuł: | |
Wielkie dzięki, teraz trzeba jeszcze otworzyć porty, i tu nasuwa się pytanie: jakie? Chcę odciąć wszystko oprócz www, ssh i gadu. |
Autor: | Arwena [ wtorek, 12 grudnia 2006, 22:55 ] |
Tytuł: | |
A jak ktoś sobie będzie chciał obsłuiwać poczte przez program pocztowy?? To chyba będzie musiał zmienić sieć :p |
Autor: | marcin [ środa, 13 grudnia 2006, 22:02 ] |
Tytuł: | |
masz racje, ale żeby przejżeć pocztę przez interfejs www, to trzeba mieć potry pootwierane? Pytam bo niewiem. |
Autor: | Arwena [ środa, 13 grudnia 2006, 22:12 ] |
Tytuł: | |
Żeby przejrzeć przez www to trza mieć te same co do oglądania stron. Ale miałam taka sytuacje, że admin mi blokował 25 i wiesz co wtedy chciałam? Wybrać się do niego z siekierą ![]() ![]() Po cholere komuś net jak nie może sobie sprawdzić poczty przez swojego ukochanego Outlooka?? ![]() |
Autor: | -MW- [ środa, 13 grudnia 2006, 22:23 ] |
Tytuł: | |
jak sie jest w pracy to sie pracuje, a nie do znajomych smieszne obrazki wysyla, albo gole dupy przez www oglada. |
Autor: | Arwena [ środa, 13 grudnia 2006, 22:28 ] |
Tytuł: | |
-MW- pisze: jak sie jest w pracy to sie pracuje, a nie do znajomych smieszne obrazki wysyla, albo gole dupy przez www oglada.
Jak ja będę w pracy to Ty będziesz pra wnuki bawił ![]() |
Autor: | marcin [ sobota, 13 stycznia 2007, 00:41 ] |
Tytuł: | |
Znalazłem rozwiązanie działa super, przycina porty niechciane. I można łatwo regulować!! http://forum.freesco.pl/viewtopic.php?t=11072&highlight= |
Strona 1 z 1 | Strefa czasowa UTC+2godz. |
Powered by phpBB® Forum Software © phpBB Group https://www.phpbb.com/ |