Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » хелп. iptables и 25 порт

Ответить
Настройки темы
хелп. iptables и 25 порт

Пользователь


Сообщения: 59
Благодарности: 0

Профиль | Отправить PM | Цитировать


вышестоящий провайдер говорит что исходящий загружен по 25 порту
как закрыть порт?

-A OUTPUT -p tcp --sport 25 -j DROP

неработает..
что я не так делаю?




Отправлено: 10:52, 19-01-2007

 

Аватара для must die

Ветеран


Сообщения: 715
Благодарности: 77

Профиль | Отправить PM | Цитировать


Читайте iptables tutorial на предмет того зачем нужны INPUT, OUTPUT и FORWARD

-------
Вопреки популярному мнению, Unix - дружелюбная ОС.
Просто так случилось, что она очень избирательна в выборе друзей.


Отправлено: 11:09, 19-01-2007 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 59
Благодарности: 0

Профиль | Отправить PM | Цитировать


must die
да читал, но что-то не работает.. ладно еще посмотрю.

Отправлено: 11:24, 19-01-2007 | #3


Аватара для must die

Ветеран


Сообщения: 715
Благодарности: 77

Профиль | Отправить PM | Цитировать


nix_lamer

Закрываешь на шлюзе. А где и как проверяешь что порт открыт?

-------
Вопреки популярному мнению, Unix - дружелюбная ОС.
Просто так случилось, что она очень избирательна в выборе друзей.


Отправлено: 11:34, 19-01-2007 | #4


Аватара для fossil

Ветеран


Сообщения: 637
Благодарности: 20

Профиль | Сайт | Отправить PM | Цитировать


Закрыть на своем сервере:
-A INPUT --dport 25 -j DROP

Закрыть порт других серверов:
-A OUTPUT --sport 25 -j DROP

Флаг -p tcp означает пропускать только TCP пакеты.

-------
Согласно непопулярному мнению, Windows - враждебная ОС.
Так получилось, что Windows не выбирает себе друзей.


Отправлено: 14:17, 19-01-2007 | #5


Пользователь


Сообщения: 59
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Закрываешь на шлюзе. А где и как проверяешь что порт открыт?
iptraf
смотрю. куча соединений по 25
Цитата:
-A INPUT --dport 25 -j DROP
так не работает. без -p tcp

Цитата:
-A OUTPUT --sport 25 -j DROP
я ж делал так. см. выше
Цитата:
-A OUTPUT -p tcp --sport 25 -j DROP
не работает.

Отправлено: 14:39, 19-01-2007 | #6


Аватара для BuGfiX

Слакофил


Сообщения: 590
Благодарности: 130

Профиль | Сайт | Отправить PM | Цитировать


nix_lamer, мне не совсем понятна фраза
Цитата:
что исходящий загружен по 25 порту
идет большой траффик С вашего 25-го порта или НА ваш 25-й порт? или вообще ОТ вас НА 25-й порт?

Отправлено: 01:03, 20-01-2007 | #7


Аватара для ruslandh

info man howto


Сообщения: 6958
Благодарности: 384

Профиль | Сайт | Отправить PM | Цитировать


Смотрю /etc/service :
Цитата:
smtp 25/tcp mail # Simple Mail Transfer Protocol
smtp 25/udp mail # Simple Mail Transfer Protocol
может есть резон правильно настроить smtp сервис на вашей машине ?

-------
Поспешай не торопясь


Отправлено: 08:49, 20-01-2007 | #8


Новый участник


Сообщения: 22
Благодарности: 2

Профиль | Отправить PM | Цитировать


Глубочайшее ИМХО.
Пойман троян на рабочей станции (а может и на сервере ;-(((), который рассылает спам. У меня такое было

Настройка гейта
$IPTABLES -A FORWARD -p tcp --dport 25 -s $SERVERIP -o $EXTIF -j server
$IPTABLES -A FORWARD -p tcp --dport 25 -o $EXTIF -j maildrop

Т.е. все что от моего почтовика, то форвардить, что от сетки - дропить.
Можно еще прикрыть и Output

Старшие товарищи поправят ;-))
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:17, 20-01-2007 | #9


Пользователь


Сообщения: 59
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
или вообще ОТ вас НА 25-й порт?
от нас.
Цитата:
может есть резон правильно настроить smtp сервис на вашей машине ?
оказалось не нужно.
Цитата:
Глубочайшее ИМХО.
верно))

Отправлено: 05:52, 22-01-2007 | #10



Компьютерный форум OSzone.net » Linux и FreeBSD » Общий по Linux » хелп. iptables и 25 порт

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Redhat/Fedora - [iptables] Пусть весь исходящий трафик на 25 порт, через определённый интерфейс Gangabass Общий по Linux 0 15-05-2009 11:33
FreeBSD - Не хочу порт, хочу пакет. Хелп ми Djedai Общий по FreeBSD 3 26-09-2008 13:40
IPTABLES!!! RULES, Разгавор о iptables BuuG Общий по Linux 17 03-03-2006 16:00
iptables The Antihero Общий по Linux 21 03-11-2002 18:22




 
Переход