Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Общий по Linux (http://forum.oszone.net/forumdisplay.php?f=9)
-   -   хелп. iptables и 25 порт (http://forum.oszone.net/showthread.php?t=77868)

nix_lamer 19-01-2007 10:52 538297

хелп. iptables и 25 порт
 
вышестоящий провайдер говорит что исходящий загружен по 25 порту
как закрыть порт?

-A OUTPUT -p tcp --sport 25 -j DROP

неработает..
что я не так делаю?




must die 19-01-2007 11:09 538314

Читайте iptables tutorial на предмет того зачем нужны INPUT, OUTPUT и FORWARD

nix_lamer 19-01-2007 11:24 538320

must die
да читал, но что-то не работает.. ладно еще посмотрю.

must die 19-01-2007 11:34 538331

nix_lamer

Закрываешь на шлюзе. А где и как проверяешь что порт открыт?

fossil 19-01-2007 14:17 538453

Закрыть на своем сервере:
-A INPUT --dport 25 -j DROP

Закрыть порт других серверов:
-A OUTPUT --sport 25 -j DROP

Флаг -p tcp означает пропускать только TCP пакеты.

nix_lamer 19-01-2007 14:39 538458

Цитата:

Закрываешь на шлюзе. А где и как проверяешь что порт открыт?
iptraf
смотрю. куча соединений по 25
Цитата:

-A INPUT --dport 25 -j DROP
так не работает. без -p tcp

Цитата:

-A OUTPUT --sport 25 -j DROP
я ж делал так. см. выше
Цитата:

-A OUTPUT -p tcp --sport 25 -j DROP
не работает.

BuGfiX 20-01-2007 01:03 538765

nix_lamer, мне не совсем понятна фраза
Цитата:

что исходящий загружен по 25 порту
идет большой траффик С вашего 25-го порта или НА ваш 25-й порт? или вообще ОТ вас НА 25-й порт?

ruslandh 20-01-2007 08:49 538846

Смотрю /etc/service :
Цитата:

smtp 25/tcp mail # Simple Mail Transfer Protocol
smtp 25/udp mail # Simple Mail Transfer Protocol
может есть резон правильно настроить smtp сервис на вашей машине ?


2000V 20-01-2007 14:17 538961

Глубочайшее ИМХО.
Пойман троян на рабочей станции (а может и на сервере ;-(((), который рассылает спам. У меня такое было

Настройка гейта
$IPTABLES -A FORWARD -p tcp --dport 25 -s $SERVERIP -o $EXTIF -j server
$IPTABLES -A FORWARD -p tcp --dport 25 -o $EXTIF -j maildrop

Т.е. все что от моего почтовика, то форвардить, что от сетки - дропить.
Можно еще прикрыть и Output

Старшие товарищи поправят ;-))

nix_lamer 22-01-2007 05:52 539522

Цитата:

или вообще ОТ вас НА 25-й порт?
от нас.
Цитата:

может есть резон правильно настроить smtp сервис на вашей машине ?
оказалось не нужно.
Цитата:

Глубочайшее ИМХО.
верно))


Время: 05:18.

Время: 05:18.
© OSzone.net 2001-