Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest piątek, 20 czerwca 2025, 14:58

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: wtorek, 23 stycznia 2007, 21:32 
Offline

Rejestracja: sobota, 22 lipca 2006, 14:41
Posty: 82
Lokalizacja: Nowa Wieś Wielka
Witam. Od pewnego czasu trenuję na NND jak dotąd z pozytywnym skutkiem jak na początkującego, ale ... firewall zaczął mi doskwierać - sądzę że nie tylko mi dokucza ten problem dlatego ten post.
Po wydaniu komendy "iptables -L INPUT"
lub innej, listującej reguły mam np.


: [/] [] ()
Chain INPUT (policy DROP)
target     prot opt source               destination
mrtg_traffic  all  --  anywhere             anywhere
ACCEPT     all  --  anywhere             anywhere
DROP       tcp  --  anywhere             anywhere            multiport dports 135,136,netbios-ns,netbios-dgm,netbios-ssn,444,445,4444
REJECT     tcp  --  anywhere             anywhere            tcp dpt:auth reject-with icmp-port-unreachable
REJECT     tcp  --  anywhere             anywhere            tcp dpt:1080 reject-with icmp-port-unreachable
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:www
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:995
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:465
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:pop3
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:smtp
ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:6522
ACCEPT     icmp --  anywhere             anywhere            icmp echo-request limit: avg 1/sec burst 5
ACCEPT     all  --  anywhere             anywhere
ACCEPT     all  --  anywhere             anywhere            state RELATED,ESTABLISHED
DROP       all  --  anywhere             anywhere            MAC 00:80:C6:E8:72:E8
DROP       all  --  anywhere             anywhere            MAC FF:FF:FF:FF:FF:FF
DROP       all  --  anywhere             anywhere            MAC 00:60:B3:22:38:4C

Wiem już że iptables jedzie regułami po kolei więc niepokoi mnie
: [/] [] ()
ACCEPT     all  --  anywhere             anywhere

Nie widzę tego w regułach w pliku firewall.
Może mnie ktoś delikatnie naprowadzić gdzie draństwa wklejającego tą regułkę szukać ??
Podobny efekt mam w FORWARD i OUTPUT i nie podoba mi się to.

Z drugiej strony komenda "iptables -L INPUT -v -n -x" daje wynik:


: [/] [] ()
Chain INPUT (policy DROP 569 packets, 48238 bytes)
    pkts      bytes target     prot opt in     out     source               destination
   55446 47435771 mrtg_traffic  all  --  *      *       0.0.0.0/0            0.0.0.0/0
     904   185599 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0
       0        0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           multiport dports 135,136,137,138,139,444,445,4444
      22     1176 REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:113 reject-with icmp-port-unreachable
       0        0 REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:1080 reject-with icmp-port-unreachable
       0        0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:80
       0        0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:995
       0        0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:465
       0        0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:110
       0        0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:25
       0        0 ACCEPT     tcp  --  eth0   *       0.0.0.0/0            0.0.0.0/0           tcp dpt:6522
       1       60 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           icmp type 8 limit: avg 1/sec burst 5
   20334  1450966 ACCEPT     all  --  !eth0  *       0.0.0.0/0            0.0.0.0/0
   33720 45792960 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
       0        0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           MAC 00:80:C6:E8:72:E8
       0        0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           MAC FF:FF:FF:FF:FF:FF
       0        0 DROP       all  --  *      *       0.0.0.0/0            0.0.0.0/0           MAC 00:60:B3:22:38:4C
       0        0 DROP       tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:21 recent: UPDATE seconds: 60 name: FTP side: source
       0        0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:21 limit: avg 5/sec burst 15 recent: SET name: FTP side: source

Może mi to ktoś łopatologicznie rozszyfrować i odesłać do jakiegoś helpa ??

_________________
Napis na grobie informatyka:
"kowalski.zip"


Ostatnio zmieniony wtorek, 23 stycznia 2007, 22:11 przez Orzel, łącznie zmieniany 1 raz

Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 23 stycznia 2007, 22:07 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Użyj
iptables -L INPUT -v
inne łańcuchy wylistuj też z opcją '-v'
i wszystko jasne.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 23 stycznia 2007, 22:18 
Offline

Rejestracja: sobota, 22 lipca 2006, 14:41
Posty: 82
Lokalizacja: Nowa Wieś Wielka
To się nazywa pomroczność jasna ;-) Im dłużej na to patrzę tym więcej rozumiem, ot uroki nieznania komend.

Pozdrawiam i dzięki

_________________
Napis na grobie informatyka:
"kowalski.zip"


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 23 stycznia 2007, 22:43 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
iptables -L INPUT -v -n

dla mnie tak jest czytelniej :)


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 stycznia 2007, 13:12 
Offline
Użytkownik

Rejestracja: niedziela, 6 czerwca 2004, 19:35
Posty: 273
Lokalizacja: wlkp
Jeśli chodzi Ci o ACCEPT dla pakietów przychodzących z interfejsu 'lo', to jest to chyba normalne.
: [/] [] ()
 904   185599 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0

_________________
GG
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 24 stycznia 2007, 14:10 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
A jeśli chodzi Ci o
: [/] [] ()
ACCEPT     all  --  !eth0  *       0.0.0.0/0            0.0.0.0/0

- to też tak ma być.

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 26 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl