Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Artem Chuprina                       2:5020/400     31 Oct 2003  18:18:19
 To : Igor S Kozhukhov
 Subject : Re: iptables
 -------------------------------------------------------------------------------- 
 
 Хмутро.
 
 ISK> как можно запретить со всех адрес заниматься перебором ip - пример лога.
 ISK> Время          Тип     С какого адреса порт         куда      порт    скока
 ISK>             протокола                                                  байт
 
 ISK> 14:07:31        1       192.168.30.3    8       211.84.192.140  0       92
 ISK> 14:07:31        1       192.168.30.3    8       211.84.192.141  0       92
 ISK> 14:07:31        1       192.168.30.3    8       211.84.192.142  0       92
 ISK> 14:07:31        1       192.168.30.3    8       211.84.192.143  0       92
 ISK> 14:07:31        1       192.168.30.3    8       211.84.192.144  0       92
 ISK> 14:07:31        1       192.168.30.3    8       211.84.192.145  0       92
 ISK> 14:07:31        1       192.168.30.3    8       211.84.192.146  0       92
 ISK> 14:07:31        1       192.168.30.3    8       211.84.192.147  0       92
 ISK> 14:07:31        1       192.168.30.3    8       211.84.192.148  0       92
 ISK> 14:07:31        1       192.168.30.3    8       211.84.192.149  0       92
 ISK> тип протокола - 6-tcp, 17-udp, 1-icmp
 
 ISK> как на iptables запретить - вернее дропать - пакеты на 0 порт ?
 
 0 в данном случае означает, что для ICMP номер порта смысла не имеет. Один из
 номеров используется для указания типа ICMP-пакета (8 в данном случае), а
 второй девать некуда.
 
 ISK> а то народ подхватив вирус - начинает грузить сетку на исходящий трафик ...
 ISK> помогите советом .. - лучще - примером
 
 Hадо заметить, что грузит исходящим трафиком в основном не ICMP, а SMTP, в
 наше-то время почтовых червей. Поэтому стоит запретить исходящий SMTP-трафик.
 Кому надо отправить письмо - пусть отправляют через тебя. Соответственно
 передохнет большинство вирусов - они норовят сами установить соединение. И
 если через тебя поперло, ты сразу видишь, от кого, прибиваешь в очереди не
 отправленное и режешь товарищу почту нафиг. Hу, там еще есть прелести типа
 ограничения потока писем через твой сервер.
 
 -- 
 Artem Chuprina
 RFC2822: <ran@ran.pp.ru>, FIDO: 2:5020/122.256, ICQ: 13038757
 --- ifmail v.2.15dev5
  * Origin: Leninsky 45 home network (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 iptables   Igor S.Kozhukhov   01 Nov 2003 00:41:37 
 Re: iptables   Igor Chumak   31 Oct 2003 18:09:06 
 Re: iptables   Artem Chuprina   31 Oct 2003 18:18:19 
 RE:iptables   Aleksey Bityukov   31 Oct 2003 22:08:38 
Архивное /ru.linux/11477c0b2d596.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional