Witam ...
Mam dziwny problem
Nie mogę zblokować kolesia co totalnie sa na porcie 6667
tak wyglada netstat-nat -n | grep 192.168.14.13 | cat -b
1 tcp 192.168.14.13:4770 192.168.0.1:6667 TIME_WAIT
2 tcp 192.168.14.13:4661 192.168.0.1:6667 TIME_WAIT
3 tcp 192.168.14.13:3662 192.168.0.1:6667 TIME_WAIT
4 tcp 192.168.14.13:2259 192.168.0.1:6667 TIME_WAIT
5 tcp 192.168.14.13:1273 192.168.0.1:6667 TIME_WAIT
6 tcp 192.168.14.13:3893 192.168.0.1:6667 TIME_WAIT
7 tcp 192.168.14.13:3833 192.168.0.1:6667 TIME_WAIT
8 tcp 192.168.14.13:3668 192.168.0.1:6667 TIME_WAIT
9 tcp 192.168.14.13:1448 192.168.0.1:6667 TIME_WAIT
10 tcp 192.168.14.13:2934 192.168.0.1:6667 TIME_WAIT
a tylko 2 porty ma ESTABLISHED
a jeden ma tak
2121 tcp 192.168.14.13:2764 192.168.0.1:6667 SYN_RECV
reszta portów jest TIME_WAIT
wbicie komendy maxymalnej ilości połączeni nic nie daje bo ma TIME_WAIT ( wiec nie działa sprawdzałem

)
iptables -I INPUT -p tcp --dport 6667 -j DROP i dla FORWARDa i OUTPUTa nie dizalaj na niego te komendy kolo dalej ssssssAAA
jak to zblokować ma kto jakis pomysł jak go zblokuje komendom
iptables -I INPUT -s 192.168.x.x -j DROP to niema neta ale niessa

)
w htb ma rze dla lanu jest nieograniczony transfre ( morze przesto )
dZIEKi...