Доброго времени суток.
Стоят iptables. Несмотря на то, что интернет по модему,
присутствуют частые попытки взлома и сканирования портов.
(Вообще, после перехода с полгода назад на Линукс я узнал
та-ак много интересного про интернет в частности, что в двух
словах не описать...) По первости, когда iptables не были
настроены, находил очень много интересного в логах Apache и
Самбы. Теперь все вроде закрыто, и об активности "плохих
человеков" сужу по кол-ву отвергнутых пакетов:
# iptables-save
# Generated by iptables-save
*filter
:INPUT DROP [80:3520]
^^^
я правильно понял, что это (80) и есть кол-во непропущенных
пакетов? А что означает вторая цифра (3520)? (1)
Как сделать логирование всех отвергнутых пакетов? Как логировать
те, которые соответствуют к-л правилу я понял, только у меня
правила разрешающие, политика по умолчанию - запрет, и как
писать в лог (желательно отдельный) то, что под нее подпадает? (2)
# iptables-save
# Generated by iptables-save
*filter
:INPUT DROP [80:3520]
:FORWARD DROP [0:0]
:OUTPUT DROP [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -i eth0 -p tcp -m tcp --dport 137:139 -j ACCEPT
-A INPUT -i eth0 -p udp -m udp --dport 137:139 -j ACCEPT
-A INPUT -i eth0 -p udp -m udp --sport 137 --dport 32768:65535 -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
-A OUTPUT -p icmp -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 32768:65535 -j ACCEPT
-A OUTPUT -p udp -m udp --sport 32768:65535 -j ACCEPT
-A OUTPUT -o eth0 -p tcp -m tcp --sport 137:139 -j ACCEPT
-A OUTPUT -o eth0 -p udp -m udp --sport 137:139 -j ACCEPT
COMMIT
# Completed on Sun Feb 26 19:24:31 2006
С правилами все в порядке? (3)
Или может лучше делать REJECT вместо DROP? Наружу (в интернет)
все должно быть перекрыто. В локалку - открыта только Самба.
Loopback конечно разрешен. Все правильно?
P.S. может кто подскажет недогоняющему в каком форматировании
нужно сюда постить? А то то широко, то узко получается :) Не
хочется испытывать терпение (и глаза) почтенной публики..
wbr, mousehouse
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от Mousehouse
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум nmblookup && iptables (2006)
- Форум подскажите по iptables (2006)
- Форум iptables проблемы (2014)
- Форум простой вопрос по настройке фаервола iptables (2012)
- Форум iptables+pop3 (2011)
- Форум iptables nat (2010)
- Форум ftp && iptables (2007)
- Форум Блокирование vlan пакетов iptables (2009)
- Форум КАК ОТРУБИТЬ IGMP ? (2005)
- Форум Ошибка при перезапуске Bind9 (2019)