Форум русскоязычного сообщества Ubuntu


Следите за новостями русскоязычного сообщества Ubuntu в Twitter-ленте @ubuntu_ru_loco

Автор Тема: Заблокировать всех входящие пакеты на порт.  (Прочитано 1783 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Усики

  • Автор темы
  • Активист
  • *
  • Сообщений: 252
    • Просмотр профиля
Ставлю 4 цели, очень прошу разбирающихся в iptables написать правила 100% работающие желательно в комментариях пояснить принцип работы.

1) Запретить весь входящий трафик на 27000 порт.
2) Запретить входящие TCP пакеты на 27000 порт.
3) Запретить входящие UDP пакеты на 27000 порт.
4) Запретить входящие ICMP пакеты на 27000 порт.

Поясните "соединение" - этот термин что касательно UDP означает что пакет UDP получен получателем?
Поясните "соединение" - этот термин что касательно TCP означает что произошло тройное рукопожатие? (syn|syn+ask|ask)?
ICMP пакет - служить только для уведомления что не удалось tcp подключение (соединение)? если нет то для чего он нужен?
Можно ли дропать все ICMP пакеты? и чем это чревато?

Спасибо. Повторюсь только рабочие правила а то в нете и так много лажи((

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28512
    • Просмотр профиля
Re: Заблокировать всех входящие пакеты на порт.
« Ответ #1 : 05 Октября 2014, 04:21:14 »
Поставьте задачу с начала, а не с середины.
В терминах UDP нет определения соединения, в принципе.
Вообще, если вам интересна теория, идите читать RFC, там это излагается подробно и дотошно. Лучше, чем там, вам этого никто не расскажет.
Нет, если вы шлюз, дропать ICMP нельзя вообще. Это служебный трафик.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн Усики

  • Автор темы
  • Активист
  • *
  • Сообщений: 252
    • Просмотр профиля
Re: Заблокировать всех входящие пакеты на порт.
« Ответ #2 : 05 Октября 2014, 13:58:26 »
меня больше правила интересуют. или это сложная задача я так смотрю?(( Жаль что за сутки не нашелся тот кто знает как это сделать(
« Последнее редактирование: 05 Октября 2014, 15:39:19 от Naykon »

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13763
    • Просмотр профиля
Re: Заблокировать всех входящие пакеты на порт.
« Ответ #3 : 05 Октября 2014, 16:58:18 »
А что Вы сделали за эти сутки?
Чем этот форум, для Вас, отличается от "всего интернета" где написана лажа?
Все нелажовые правила в Iptables Tutorial (есть русский перевод). И там есть примеры для всех стандартных случаев.

Оффлайн ArcFi

  • Старожил
  • *
  • Сообщений: 15189
    • Просмотр профиля
    • aetera.net

 

Страница сгенерирована за 0.021 секунд. Запросов: 22.