Отправляет email-рассылки с помощью сервиса Sendsay

Не в тему: управление сетевым потоком через iptables на сервере предприятия.

Здравствуйте,

такая ситуация: есть сервер, обслуживающий паутину, почту, раздачу Сети
через squid. В iptables цепочка OUTPUT вообще без правил, и через неё
идёт наибольший поток, Сетевой. Сервер, автоматически, не обновляется,
но обновляется вручную.

Вопрос:
1. правильным ли будет, в этих обстоятельствах, закрыть эту цепочку
правилом с результатом:

REJECT all -- * * 0.0.0.0/0
0.0.0.0/0 reject-with icmp-port-unreachable

?

2. Можно ли просмотреть историю соединений цепочек?

Спасибо за Ваше время, ответы.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34852; Возраст листа: 1858; Участников: 1499
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/771375

Ответить   Strong and Humble Mon, 25 Aug 2008 20:41:11 +0700 (#771375)

 

Ответы:

В сообщении от 25 августа 2008 16:41 Strong and Humble написал(a):

тогда не один локальный процесс не сможет воспользоваться сетью

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34853; Возраст листа: 1858; Участников: 1499
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/771376

Ответить   Mon, 25 Aug 2008 22:16:49 +0300 (#771376)

 

В сообщении от 25 августа 2008 Strong and Humble написал(a):

Нет, не правильно.
Закройте все исходящии, src порты(опция -s) до 1024 на интерфейсе, который
смотрит в инет. По tcp и udp. Кроме таких, которые имеют одинакоый порт на
вх. и исходящии. Закройте на том же интерфейсе 137-139 dst(опция -d) порты.
Самый большой трафик через них.

Что есть история соеденения цепочек?

Ответить   Tue, 26 Aug 2008 09:02:11 +0500 (#771418)

 

Спасибо большое за Ваши ответы, Amper и Alexey.

On Tue, 26 Aug 2008 09:02:11 +0500 Alexey <Sleeping.Daem***@m*****.ru>
wrote:

Тут имелось в виду '--sport 0:1024' ?

Как узнать, какие имеют одинаковые входящие-исходящие порты?

Тут, следовательно, имелось в виду '--dport 137:139', верно ?

Опечатка: соединений. Имелось в виду: просмотреть историю потока,
прошедшего через цепочку.

Ещё раз, спасибо за Ваш, Alexey, ответ.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34856; Возраст листа: 1859; Участников: 1499
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/771456

Ответить   Strong and Humble Tue, 26 Aug 2008 11:57:49 +0700 (#771456)

 

Спасибо большое за Ваши ответы, Amper и Alexey.

On Tue, 26 Aug 2008 09:02:11 +0500 Alexey <Sleeping.Daem***@m*****.ru>
wrote:

Тут имелось в виду '--sport 0:1024' ?

Как узнать, какие имеют одинаковые входящие-исходящие порты?

Тут, следовательно, имелось в виду '--dport 137:139', верно ?

Опечатка: соединений. Имелось в виду: просмотреть историю потока,
прошедшего через цепочку.

Ещё раз, спасибо за Ваш, Alexey, ответ.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34856; Возраст листа: 1859; Участников: 1499
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/771457

Ответить   Strong and Humble Tue, 26 Aug 2008 11:57:49 +0700 (#771457)

 

Тут имелось в виду '--sport 0:1024' ?

Скажите, в файле /etc/services содержатся все известные
порты/протоколы? - Как я понимаю, 5-значные - это максимальные номера
портов?

Т.е. что я думаю сделать для отлова виновника создателя такого просто
огромного потока, за к. организации теперь придётся платить: сделать
несколько строк с интервалами портов протокола tcp типа

--sport 0:1000

--sport 1001:2000

.. и т.д.

пока с разрешением проходить по этому правилу, а потом сужать интервал,
интересующего правила.

Как узнать, какие имеют одинаковые входящие-исходящие порты?

Тут, следовательно, имелось в виду '--dport 137:139', верно ?

А как сделать слепок соединений за, скажем, сутки?

Спасибо за ответы.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34998; Возраст листа: 1895; Участников: 1504
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/778962

Ответить   Strong and Humble Wed, 1 Oct 2008 20:36:15 +0700 (#778962)

 

Тут имелось в виду '--sport 0:1024' ?

Скажите, в файле /etc/services содержатся все известные
порты/протоколы? - Как я понимаю, 5-значные - это максимальные номера
портов?

Т.е. что я думаю сделать для отлова виновника создателя такого просто
огромного потока, за к. организации теперь придётся платить: сделать
несколько строк с интервалами портов протокола tcp типа

--sport 0:1000

--sport 1001:2000

.. и т.д.

пока с разрешением проходить по этому правилу, а потом сужать интервал,
интересующего правила.

Как узнать, какие имеют одинаковые входящие-исходящие порты?

Тут, следовательно, имелось в виду '--dport 137:139', верно ?

А как сделать слепок соединений за, скажем, сутки?

Спасибо за ответы.

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 34999; Возраст листа: 1895; Участников: 1504
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/778968

Ответить   Strong and Humble Wed, 1 Oct 2008 20:36:15 +0700 (#778968)