The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



" IPTABLES почему не блокируется source port ? "
Версия для распечатки Пред. тема | След. тема
Форум Информационная безопасность
Исходное сообщение [ Отслеживать ]

. " IPTABLES почему не блокируется source port ? " +/
Сообщение от Andrey Mitrofanov (?), 13-Мрт-15, 15:15 
>>> я даже больше скажу: совершенно точно никто не заливает в ПУСТЫЕ порты,
>>> где сервисы отсутствуют
>> А мпоменять --sport на --dport ?
> ну допустим, а логика?

Нет никакой логики. Мы иуи все сидим и гадаем, чегож у тебя тм в подвале стучит.

> у меня входящий траф со 123 порта.
> я дропаю входящий траф с портом 123:
> -A INPUT -p udp -m udp --sport 123 -j DROP
> по логике
> и по прочим правилам, кои я в инете рассматривал

Да. Расскажите подробнее, что такое у Вас

"траф прекрасно приходит"
"когда траф сервисы грузит"

и почему Вы не рассматриваете забивание "трубы" (#5) паразитным трафиком? Т.name пытался сказать, что если+когда труба забита мусором, не-мусорные сервисы (соединения наружу) _будут _тормозить. И не потому, что "сервисы нагружены".

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
IPTABLES почему не блокируется source port ? , greenwar, 12-Мрт-15, 18:19  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру