Re: BLOKADA kazy cos nie dziala


Autor: Yabba (yabba_at_poczta.fm)
Data: śro 13 lis 2002 - 22:35:55 CET


On 02-11-13 at 21:15 Adrian Skoczylas wrote:

>Mam mały kłopocik poblokowalem porty kazy 1214 i od1000 do 5000 a ta
mimo
>to dalej dziala. Regulke blokady dopisalem do pliku gdzie mam z maskarada
>ma to jakies znaczenie (moze ma sie gdzies indziej znajdowac jesli tak to
>prosze o padanie miejscja gdzie powinna byc) a jeszcze jedno regulka
>wyglada tak
>
>/sbin/iptables -I FORWARD -p tcp -s 0.0.0.0 --sport 1000:5000 -d IP USERA
>-j DROP
>i dla portu 1214
>/sbin/iptables -I FORWARD -p tcp -s 0.0.0.0 --sport 1214 -d IP USERA -j
>DROP
>
>dzieki za odpowiedz

Z nową kazą jest jeden problem, gdyż gdy zablokujesz jej port
to ona przeskakuje na następny i tak kilka razy aż znajdzie wolny.
A jak nie znajdzie to wchodzi na 80 no i klops.
Z tego co wiem to tak postępuje jeszcze Direct Connect.
Jedyny sposób na to to odcięcie WWW ;)
Można jeszcze ograniczyć transfer na jej portach np. do kilku kilo,
byle tylko widziała że ma transfer, wtedy nie będzie szukała innych
portów
tylko zostanie na swoim. Ale to już wyższa szkoła jazdy :)

Pozdrawiam.

----------------------------------------------------------------------
Kandydatka 18: Małgorzata >>> http://link.interia.pl/f1679



To archiwum zostało wygenerowane przez hypermail 2.1.5 : pią 03 sty 2003 - 19:12:44 CET

Wyprawa Shackleton 2014