Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Закрыть все порты, кроме...  (Прочитано 16613 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн hon

  • Старожил
  • *
  • Сообщений: 1044
  • Ubuntu 12.04 LTS
    • Просмотр профиля
Re: Закрыть все порты, кроме...
« Ответ #15 : 24 Марта 2014, 16:56:44 »
Просканируйте свой компьютер:
nmap localhost -p1-65535Измените настройки или перестаньте использовать те программы, которые открыли порты. Это самый простой способ. DoS'ом можно банально забить интернет-канал, если он маленький. Если в результате DoS Load average небольшой, можно забить на него.

Оффлайн Усики

  • Автор темы
  • Активист
  • *
  • Сообщений: 252
    • Просмотр профиля
Re: Закрыть все порты, кроме...
« Ответ #16 : 24 Марта 2014, 18:37:17 »
Канал 1 гигабит. Вредли школоло забьет его.
Остаются Актуальны 2 вопроса:
1) Как запретить подключаться(видеть) все порты, кроме 27018 и 80
2) Все кто конектятся к моему 27018 должны подключаться через свои 27005 или 27006 порты, если конектятся не через указанные порты то игнорируем.

Оффлайн hon

  • Старожил
  • *
  • Сообщений: 1044
  • Ubuntu 12.04 LTS
    • Просмотр профиля
Re: Закрыть все порты, кроме...
« Ответ #17 : 24 Марта 2014, 18:47:48 »
>>1) Как запретить подключаться(видеть) все порты, кроме 27018 и 80
Просканируйте свой компьютер:
nmap localhost -p1-65535Измените настройки или перестаньте использовать те программы, которые открыли порты, которые вы хотите "закрыть".

>>2) Все кто конектятся к моему 27018 должны подключаться через свои 27005 или 27006 порты, если конектятся не через указанные порты то игнорируем.
Не понял.
« Последнее редактирование: 24 Марта 2014, 18:49:34 от hon »

Оффлайн Усики

  • Автор темы
  • Активист
  • *
  • Сообщений: 252
    • Просмотр профиля
Принимать соединения только с 1 порта.
« Ответ #18 : 24 Марта 2014, 18:58:31 »
Есть программа работающая на 27018 порту.
Нужно сделать так чтоб к ней клиенты могли подключиться только используя свой 27005 порт!

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12141
  • Xubuntu 22.04
    • Просмотр профиля
    • Github
Re: Закрыть все порты, кроме...
« Ответ #19 : 24 Марта 2014, 19:07:51 »
Naykon, не плодите темы без надобности.
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

Оффлайн hon

  • Старожил
  • *
  • Сообщений: 1044
  • Ubuntu 12.04 LTS
    • Просмотр профиля
Re: Закрыть все порты, кроме...
« Ответ #20 : 24 Марта 2014, 19:10:19 »
Перенастроить программу, чтобы она слушала 27005 порт вместо 27018?

Оффлайн Усики

  • Автор темы
  • Активист
  • *
  • Сообщений: 252
    • Просмотр профиля
Re: Закрыть все порты, кроме...
« Ответ #21 : 24 Марта 2014, 19:30:17 »
Нет нужно чтоб программа работающая под 27018 порту принимала пакеты UDP от ип с портом 27005

Вот пример из iptraf:

UDP; ppp0; 48 bytes; from 2.94.66.21:27005 to 194.79.60.168:27018
но иногда конектятся вот так:

UDP; ppp0; 48 bytes; from 2.94.66.21:53531 to 194.79.60.168:27018 - так нужно запретить!!!

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Закрыть все порты, кроме...
« Ответ #22 : 24 Марта 2014, 20:37:29 »
sudo iptables -P DROP
А потом разрешайте то, что нужно

Оффлайн Усики

  • Автор темы
  • Активист
  • *
  • Сообщений: 252
    • Просмотр профиля
Re: Закрыть все порты, кроме...
« Ответ #23 : 25 Марта 2014, 01:24:27 »
для чего это нужно? что значит?))) :-\

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Закрыть все порты, кроме...
« Ответ #24 : 25 Марта 2014, 08:22:46 »
Это нужно для того, что Вы просили. И значит тоже самое.

Оффлайн Усики

  • Автор темы
  • Активист
  • *
  • Сообщений: 252
    • Просмотр профиля
Re: Закрыть все порты, кроме...
« Ответ #25 : 25 Марта 2014, 11:24:10 »
Нет нужно чтоб программа работающая под 27018 порту принимала пакеты UDP от ип с портом 27005

Вот пример из iptraf:

UDP; ppp0; 48 bytes; from 2.94.66.21:27005 to 194.79.60.168:27018
но иногда конектятся вот так:

UDP; ppp0; 48 bytes; from 2.94.66.21:53531 to 194.79.60.168:27018 - так нужно запретить!!!


А это как можно организовать?

Оффлайн mahinist

  • СуперМодератор
  • Старожил
  • *
  • Сообщений: 3950
  • Ubuntu-20.04, Archlinux, Blackarchlinux, Gentoo
    • Просмотр профиля
Re: Закрыть все порты, кроме...
« Ответ #26 : 25 Марта 2014, 11:31:29 »
Почитайте  здесь , может это поможет для вашего случая  :)
31-регион

Оффлайн Усики

  • Автор темы
  • Активист
  • *
  • Сообщений: 252
    • Просмотр профиля
Re: Закрыть все порты, кроме...
« Ответ #27 : 25 Марта 2014, 11:49:26 »
для чего это нужно? что значит?))) :-\

Этим мы блокирем политику по умолчанию и..

Оффлайн fisher74

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 13761
    • Просмотр профиля
Re: Закрыть все порты, кроме...
« Ответ #28 : 25 Марта 2014, 12:29:20 »
этим мы ВЫБИРАЕМ блокировку входящих пакетов в качестве политики по умолчанию.
А потом добавляете в цепочку разрешающие правила
sudo iptables -A INPUT <условия> -j ACCEPTОбязательно надо не забыть, что ответы на исходящие пакеты так же будут входящими.
« Последнее редактирование: 25 Марта 2014, 12:31:11 от fisher74 »

Оффлайн Усики

  • Автор темы
  • Активист
  • *
  • Сообщений: 252
    • Просмотр профиля
Re: Закрыть все порты, кроме...
« Ответ #29 : 25 Марта 2014, 19:10:45 »
Я б не обращался к вам еслиб мог сам составить подобное условие..

 

Страница сгенерирована за 5.102 секунд. Запросов: 25.