Форум русскоязычного сообщества Ubuntu


За новостями русскоязычного сообщества и Ubuntu в целом можно следить на нашей страничке в Google+

Автор Тема: Закрытие портов  (Прочитано 1071 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн DoublePain

  • Автор темы
  • Активист
  • *
  • Сообщений: 574
    • Просмотр профиля
Закрытие портов
« : 12 Март 2010, 23:39:46 »
Вообщем, надо прикрыть флуд провайдерский по портам:137-139, 445

iptables -A INPUT -p tcp --sport 137:139 -j REJECT
iptables -A INPUT -p udp --sport 137:139 -j REJECT
iptables -A INPUT -p udp --dport 445 -j REJECT
iptables -A INPUT -p tcp --dport 445 -j REJECT

Пытался просто обрывать DROP, толку 0. В чём загвоздка?
« Последнее редактирование: 13 Март 2010, 20:43:14 от DoublePain »
pain projection
Athlon II 620 x4 2.66GHz,4gb,Radeon HD4670 + Ubuntu 12.04 x64
Получено 2 845 kБ за 4с (666 kБ/c)

Оффлайн Mam(O)n

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Закрытие портов
« Ответ #1 : 13 Март 2010, 00:29:32 »
Что то сегодня многих я смотрю netbios-офобия пробрала.....

Оффлайн DoublePain

  • Автор темы
  • Активист
  • *
  • Сообщений: 574
    • Просмотр профиля
Re: Закрытие портов
« Ответ #2 : 13 Март 2010, 14:09:55 »
Закрыл как там было написано, но при выключенной аське, торренте, закрытом браузере-т.е. при всех закрытых приложениях обращающихся в интернет, в системном мониторе отображается скачка 20-70кб/с %) как так?
pain projection
Athlon II 620 x4 2.66GHz,4gb,Radeon HD4670 + Ubuntu 12.04 x64
Получено 2 845 kБ за 4с (666 kБ/c)

Оффлайн Mam(O)n

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Закрытие портов
« Ответ #3 : 13 Март 2010, 14:17:50 »
Понятия не правильные. Не скачка, а приём. То, что послано будет принято, а уже дальше будет определятся, нужно ли это или нет.

Оффлайн DoublePain

  • Автор темы
  • Активист
  • *
  • Сообщений: 574
    • Просмотр профиля
Re: Закрытие портов
« Ответ #4 : 13 Март 2010, 14:54:34 »
Да в том то и дело что я ничего не отдаю толком, ну может по 200 байт - это видимо оповещения провайдера о том что я в сети. А приём в 20-70кб... бред... откуда?
pain projection
Athlon II 620 x4 2.66GHz,4gb,Radeon HD4670 + Ubuntu 12.04 x64
Получено 2 845 kБ за 4с (666 kБ/c)

Оффлайн Mam(O)n

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Закрытие портов
« Ответ #5 : 13 Март 2010, 15:06:05 »
А приём в 20-70кб... бред... откуда?
Из сети. Не заставишь же другие компы в сети не генерировать трафик на твой адрес.

Оффлайн DoublePain

  • Автор темы
  • Активист
  • *
  • Сообщений: 574
    • Просмотр профиля
Re: Закрытие портов
« Ответ #6 : 13 Март 2010, 16:49:37 »
Т.е. это вполне нормально? Я конечно понимаю что Windows наверно ищет ресурсы в сети, но не по 70кб же брать %)
pain projection
Athlon II 620 x4 2.66GHz,4gb,Radeon HD4670 + Ubuntu 12.04 x64
Получено 2 845 kБ за 4с (666 kБ/c)

Оффлайн Mam(O)n

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 5855
    • Просмотр профиля
Re: Закрытие портов
« Ответ #7 : 13 Март 2010, 19:55:24 »
Это всё зависит от того, насколько масштабная сеть и как всё запущено в ней. Ради прикола, посмотри, что wireshark показывает в состоянии покоя системы, т.е. когда проги выключены или на интерфейсе ip не настроен. Удивишься количеству сетевого мусора от вендоюзеров.

Оффлайн DoublePain

  • Автор темы
  • Активист
  • *
  • Сообщений: 574
    • Просмотр профиля
Re: Закрытие портов
« Ответ #8 : 13 Март 2010, 20:42:46 »
Спасибо :) Попробуем
pain projection
Athlon II 620 x4 2.66GHz,4gb,Radeon HD4670 + Ubuntu 12.04 x64
Получено 2 845 kБ за 4с (666 kБ/c)

 

Страница сгенерирована за 0.056 секунд. Запросов: 22.