Freesco, NND, CDN, EOS
http://forum.freesco.pl/

połaczenia wychodzące
http://forum.freesco.pl/viewtopic.php?f=22&t=5580
Strona 1 z 1

Autor:  Albercik [ środa, 13 października 2004, 01:29 ]
Tytuł:  połaczenia wychodzące

Aby zablokować WSZYSTKIE połaczenia wychodzące można wpisać :
: [/] [] ()
#iptables -A OUTPUT -p tcp -j DROP


a jak zablokowac porty selektywnie ??

: [/] [] ()
#iptables -A OUTPUT -p tcp --dport 1:65535  -j DROP


to nie za bardzo chce działać ...... blokuje wszystko

a gdy daję przed tym :

: [/] [] ()
#iptables -A OUTPUT -p tcp -m multiport --dport 80,1550,8074  -j DROP


nie skutkuje.
Dlaczego ?

Autor:  zciech [ środa, 13 października 2004, 09:52 ]
Tytuł: 

A jakie polaczenia blokowac chcesz ?

Autor:  Albercik [ środa, 13 października 2004, 13:00 ]
Tytuł: 

Z logów firewalla (Sygate Personal Firewall) dostaję komunikaty o skanowaniu portów .

: [/] [] ()
Somebody is scanning your computer.
Your computer's TCP ports:
2699, 2007, 32656, 3852 and 1815 have been scanned from 192.168.1.163.


i tak w kółko rózne zakresy portów . Prawie zawsze powtarza się port 1214 . Ten koleś ma spory upload a twierdzi ,że nie ma p2p. Chcę poeksperymentować z blokowaniem portów wychodzących.

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/