PDA

Показать полную графическую версию : хелп. iptables и 25 порт


nix_lamer
19-01-2007, 10:52
вышестоящий провайдер говорит что исходящий загружен по 25 порту
как закрыть порт?

-A OUTPUT -p tcp --sport 25 -j DROP

неработает..
что я не так делаю?

must die
19-01-2007, 11:09
Читайте iptables tutorial на предмет того зачем нужны INPUT, OUTPUT и FORWARD

nix_lamer
19-01-2007, 11:24
must die
да читал, но что-то не работает.. ладно еще посмотрю.

must die
19-01-2007, 11:34
nix_lamer

Закрываешь на шлюзе. А где и как проверяешь что порт открыт?

fossil
19-01-2007, 14:17
Закрыть на своем сервере:
-A INPUT --dport 25 -j DROP

Закрыть порт других серверов:
-A OUTPUT --sport 25 -j DROP

Флаг -p tcp означает пропускать только TCP пакеты.

nix_lamer
19-01-2007, 14:39
Закрываешь на шлюзе. А где и как проверяешь что порт открыт?
iptraf
смотрю. куча соединений по 25
-A INPUT --dport 25 -j DROP
так не работает. без -p tcp

-A OUTPUT --sport 25 -j DROP
я ж делал так. см. выше
-A OUTPUT -p tcp --sport 25 -j DROP
не работает.

BuGfiX
20-01-2007, 01:03
nix_lamer, мне не совсем понятна фраза
что исходящий загружен по 25 порту
идет большой траффик С вашего 25-го порта или НА ваш 25-й порт? или вообще ОТ вас НА 25-й порт?

ruslandh
20-01-2007, 08:49
Смотрю /etc/service :

smtp 25/tcp mail # Simple Mail Transfer Protocol
smtp 25/udp mail # Simple Mail Transfer Protocol

может есть резон правильно настроить smtp сервис на вашей машине ?

2000V
20-01-2007, 14:17
Глубочайшее ИМХО.
Пойман троян на рабочей станции (а может и на сервере ;-(((), который рассылает спам. У меня такое было

Настройка гейта
$IPTABLES -A FORWARD -p tcp --dport 25 -s $SERVERIP -o $EXTIF -j server
$IPTABLES -A FORWARD -p tcp --dport 25 -o $EXTIF -j maildrop

Т.е. все что от моего почтовика, то форвардить, что от сетки - дропить.
Можно еще прикрыть и Output

Старшие товарищи поправят ;-))

nix_lamer
22-01-2007, 05:52
или вообще ОТ вас НА 25-й порт?
от нас.
может есть резон правильно настроить smtp сервис на вашей машине ?
оказалось не нужно.
Глубочайшее ИМХО.
верно))




© OSzone.net 2001-2012