Re: Не в тему: управление сетевым потоком через iptables на сервере предприятия.
> > REJECT all -- * * 0.0.0.0/0
> > 0.0.0.0/0 reject-with icmp-port-unreachable
> Нет, не правильно.
> Закройте все исходящии, src порты(опция -s) до 1024 на интерфейсе,
Тут имелось в виду '--sport 0:1024' ?
Скажите, в файле /etc/services содержатся все известные
порты/протоколы? - Как я понимаю, 5-значные - это максимальные номера
портов?
Т.е. что я думаю сделать для отлова виновника создателя такого просто
огромного потока, за к. организации теперь придётся платить: сделать
несколько строк с интервалами портов протокола tcp типа
--sport 0:1000
--sport 1001:2000
.. и т.д.
пока с разрешением проходить по этому правилу, а потом сужать интервал,
интересующего правила.
> который смотрит в инет. По tcp и udp. Кроме таких, которые имеют
> одинакоый порт на вх. и исходящии. Закройте на том же интерфейсе
Как узнать, какие имеют одинаковые входящие-исходящие порты?
> 137-139 dst(опция -d) порты. Самый большой трафик через них.
Тут, следовательно, имелось в виду '--dport 137:139', верно ?
А как сделать слепок соединений за, скажем, сутки?
Спасибо за ответы.
-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34999; Возраст листа: 1895; Участников: 1504
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/778968