Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Blokada portu
http://forum.freesco.pl/viewtopic.php?f=22&t=11137
Strona 1 z 1

Autor:  task [ wtorek, 7 lutego 2006, 12:42 ]
Tytuł:  Blokada portu

Jaka wpisac regułke aby zablokowac dany port ?

Autor:  lamer [ wtorek, 7 lutego 2006, 13:02 ]
Tytuł: 

Standardowo w zasadzie wszystkie porty są zablokowane z zewnątrz... Napisz co właściwie chcesz osiągnąć.

Autor:  task [ wtorek, 7 lutego 2006, 13:04 ]
Tytuł: 

Koles sciag mi na porcie 17082 i chce mu ten port zablokowac

Autor:  lamer [ wtorek, 7 lutego 2006, 13:05 ]
Tytuł: 

Nie ten port to będzie inny... Blokowanie portów nie jest żadnym rozwiązaniem. Staraj się raczej przyciąć mu pasmo albo wyciąć p2p jeżeli to taki rodzaj ruchu.

Autor:  task [ wtorek, 7 lutego 2006, 13:09 ]
Tytuł: 

tak przy okazji o co krzaczy mi cron ?

unable to exec /usr/sbin/sendmail -t, user -oem, output to slik null05-feb-2006 03:47 USER root pid 17406 cmd /user/ nice2htm/nicehtm.sh

zrobiłem sobie skrypcik wykonywalny i jak go dopale to wysyła mi sms na wskazany numer wrzuciłem do cron.hourly zeby ci odzine wysyłał ale o cos krzczy mi

Autor:  task [ wtorek, 7 lutego 2006, 13:10 ]
Tytuł: 

Wiem ale chce zablokowac ten port, potrzebuje regułki :lol:

Autor:  hx [ wtorek, 7 lutego 2006, 13:17 ]
Tytuł: 

http://forum.freesco.pl/viewtopic.php?t=11072

albo zainstaluj firewall adiego albo czerwa tam dopisujesz sobie porty tcp i udp jakie chcesz blokować

a tak są blokowane np porty plasterka i saserka
$i -A INPUT -p tcp --dst 0/0 -m multiport --dport 135,445 -j DROP
$i -A FORWARD -p tcp --dst 0/0 -m multiport --dport 135,445 -j DROP

Autor:  task [ wtorek, 7 lutego 2006, 13:33 ]
Tytuł: 

czyli ten port blokuje taka regułka ?

iptables -I PREROUTING -t nat -p udp -s 192.168.0.10 --dport 17082 -j DROP

iptables -A INPUT -p udp -m multiport --dports 17082 -j DROP

Autor:  marcin [ wtorek, 12 grudnia 2006, 21:04 ]
Tytuł: 

A jak zablokować wszystkie porty? Coś dziwnego dzieje się z serwerem, niby transfer mały ale pingi do wp kolosalne dochodzą do 2000ms. DSL2Mb. Odłączyłem jednego szkodnika, pomogło pingi spadły do 300-400ms.

Autor:  tasiorek [ wtorek, 12 grudnia 2006, 21:31 ]
Tytuł: 

marcin pisze:
A jak zablokować wszystkie porty?

Wylacz serwer.

Autor:  marcin [ wtorek, 12 grudnia 2006, 22:09 ]
Tytuł: 

drastyczne ale skuteczne! Ale jak zablokować wszystkie porty i odblokować tylko te które chcę odblokować?

Autor:  -MW- [ wtorek, 12 grudnia 2006, 22:13 ]
Tytuł: 

Cytuj:
A jak zablokować wszystkie porty?



Cytuj:
iptables -t filter -I FORWARD -p udp -j DROP
iptables -t filter -I FORWARD -p tcp -j DROP

Autor:  marcin [ wtorek, 12 grudnia 2006, 22:17 ]
Tytuł: 

Wielkie dzięki, teraz trzeba jeszcze otworzyć porty, i tu nasuwa się pytanie: jakie? Chcę odciąć wszystko oprócz www, ssh i gadu.

Autor:  Arwena [ wtorek, 12 grudnia 2006, 22:55 ]
Tytuł: 

A jak ktoś sobie będzie chciał obsłuiwać poczte przez program pocztowy?? To chyba będzie musiał zmienić sieć :p

Autor:  marcin [ środa, 13 grudnia 2006, 22:02 ]
Tytuł: 

masz racje, ale żeby przejżeć pocztę przez interfejs www, to trzeba mieć potry pootwierane? Pytam bo niewiem.

Autor:  Arwena [ środa, 13 grudnia 2006, 22:12 ]
Tytuł: 

Żeby przejrzeć przez www to trza mieć te same co do oglądania stron. Ale miałam taka sytuacje, że admin mi blokował 25 i wiesz co wtedy chciałam? Wybrać się do niego z siekierą ;) :twisted: .
Po cholere komuś net jak nie może sobie sprawdzić poczty przez swojego ukochanego Outlooka?? :twisted:

Autor:  -MW- [ środa, 13 grudnia 2006, 22:23 ]
Tytuł: 

jak sie jest w pracy to sie pracuje, a nie do znajomych smieszne obrazki wysyla, albo gole dupy przez www oglada.

Autor:  Arwena [ środa, 13 grudnia 2006, 22:28 ]
Tytuł: 

-MW- pisze:
jak sie jest w pracy to sie pracuje, a nie do znajomych smieszne obrazki wysyla, albo gole dupy przez www oglada.

Jak ja będę w pracy to Ty będziesz pra wnuki bawił :D

Autor:  marcin [ sobota, 13 stycznia 2007, 00:41 ]
Tytuł: 

Znalazłem rozwiązanie działa super, przycina porty niechciane. I można łatwo regulować!! http://forum.freesco.pl/viewtopic.php?t=11072&highlight=

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/