правила iptables: закрытые порты - дубль 2
Итак, попробывала написать по этому скрипту. Не отходила от него ни на шаг. В итоге - все тоже самое - все открыто. Смотрю в iptablas-save, а там
WORKTCP tcp -- anywhere anywhere
WORKUDP udp -- anywhere anywhere
SERVICE icmp -- anywhere anywhere - первые строчки. Я ведь не писала, что anywhere ... Я ведь DROP всех и каждого... Далее по тексту, вроде более-менее, но почему это в начале?
Вот iptablas-save [spoiler:
INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
:SERVICE - [0:0]
:WORKTCP - [0:0]
:WORKUDP - [0:0]
-A INPUT -p tcp -j WORKTCP
-A INPUT -p udp -j WORKUDP
-A INPUT -p icmp -j SERVICE
-A INPUT -p tcp -m tcp --tcp-flags SYN,ACK SYN,ACK -m conntrack --ctstate INVALID,NEW -j REJECT --reject-with tcp-reset
-A INPUT -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -p tcp -m tcp ! --tcp-flags FIN,SYN,RST,ACK SYN -m state --state NEW -j DROP
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK RST -m limit --limit 1/sec -j ACCEPT
-A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,ACK SYN -j REJECT --reject-with icmp-port-unreachable
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j REJECT --reject-with icmp-port-unreachable
-A INPUT -p tcp -m tcp -m multiport --dports 783 -j DROP
-A INPUT -p tcp -m tcp -m multiport --dports 3310 -j DROP
-A INPUT -p tcp -m tcp -m multiport --dports 10000 -j DROP
-A INPUT -p tcp -m tcp --dport 445 -j DROP
-A INPUT -p tcp -m tcp --dport 631 -j DROP
-A INPUT -p tcp -m tcp --dport 1080 -j DROP
-A INPUT -p tcp -m tcp --dport 98 -j DROP
-A INPUT -p tcp -m tcp --dport 445 -j DROP
-A INPUT -p tcp -m tcp --dport 139 -j DROP
-A INPUT -p tcp -m tcp --dport 8080 -j DROP
-A INPUT -p tcp -m tcp --dport 80 -j DROP
-A INPUT -p tcp -m tcp --dport 21 -j DROP
-A INPUT -p tcp -m tcp --dport 23 -j DROP
-A INPUT -p tcp -m tcp --dport 22 -j DROP
-A INPUT -p tcp -m tcp --dport 3128 -j DROP
-A INPUT -p tcp -m tcp --dport 8080 -j DROP
-A INPUT -p tcp -m tcp --dport 137:138 -j DROP
-A INPUT -p tcp -m tcp --dport 135 -j DROP
-A INPUT -p udp -j WORKUDP
-A INPUT -p udp -m udp --dport 137:138 -j DROP
-A INPUT -p udp -m udp --dport 3049 -j DROP
-A INPUT -p udp -m udp --dport 517:518 -j DROP
-A INPUT -p udp -m udp --dport 445 -j DROP
-A OUTPUT -p tcp -m multiport --sports 80 -j ACCEPT
-A OUTPUT -p tcp -m multiport --dports 80,443,5190 -j ACCEPT
COMMIT
# Completed on Wed Jul 13 22:42:43 2011
Больше всего удивляет, откуда
ACCEPT icmp -- anywhere anywhere icmp parameter-problem - я ведь наоборот, дроп... Это колдовство, шаманство какое-то

И изображения все равно не появились ...