Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

kostyk писал(а) Срд, 29 Марта 2006 18:25

подскажите пожалуйста правило для IPTABLES которое запрещает конект к icq серверам

Спасибо

Закрой порт 5190 или даже лучше запретить обращения к ICQ серверам

Опубликовано

Sleeping Daemon писал(а) Чтв, 30 Марта 2006 10:17

Dr.Spectre писал(а) Чтв, 30 Марта 2006 11:48

запретить форвард -p tcp --sport 5190

Не получится.

Чтобы опровергнуть оппонента, недостаточно сказать - не так, нужно еще объяснить, почему не так. Скажите, пожалуйста, _почему_ не получится???

Опубликовано

EvilShadow писал(а) Чтв, 30 Марта 2006 12:28

Sleeping Daemon писал(а) Чтв, 30 Марта 2006 10:17

Dr.Spectre писал(а) Чтв, 30 Марта 2006 11:48

запретить форвард -p tcp --sport 5190

Не получится.

Чтобы опровергнуть оппонента, недостаточно сказать - не так, нужно еще объяснить, почему не так. Скажите, пожалуйста, _почему_ не получится???

Потому, что клиент для исходящих портов использует диапазон портов. А для коннекта к серверу так же можно использовать целый диапазон как хостов, так и портов. Не обязательно 5190.

Вот такой хитрый этот аськ.

Опубликовано

Цитата:

Вот такой хитрый этот аськ.

вообще если форвард по умолчанию запрещен и жестко открыты только нужные порты то вообще ничего не надо делать. А аська и правда может и 443 коннектиться например

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

Загрузка...
×
×
  • Создать...