LINUX.ORG.RU
ФорумAdmin

iptables не работает. Странная сетевая активность

 , ,


0

1

Всем привет!

Подскажите, друзья, новичку.

Вот есть такие правила для iptables:

#!/bin/sh

iptables -F

iptables -X

iptables -t nat -F

iptables -t nat -X

iptables -t mangle -F

iptables -t mangle -X

iptables -P INPUT DROP

iptables -P OUTPUT DROP

iptables -P FORWARD DROP

iptables -A INPUT -p TCP --dport 30000:61000 -j ACCEPT

iptables -A INPUT -p UDP --dport 30000:61000 -j ACCEPT

iptables -A OUTPUT -p TCP --sport 30000:61000 -j ACCEPT

iptables -A OUTPUT -p UDP --sport 30000:61000 -j ACCEPT

iptables -A INPUT -i lo -j ACCEPT

iptables -A OUTPUT -o lo -j ACCEPT

На комп поставил Виртуалбокс. На него поставил «Винду 7»(нужен Фотошоп и определенный специфический софт для работы).

Запускаю комп сегодня и вижу странную сетевую активность(сразу скажу, что Виртуалбокс я не запускал):

запускаю в терминале ss -a -t. Выдает, что у меня запущен еше один локалхост(ip: 127.0.1.1) . Если открыть etherape, показывает жуткую:) сетевую активность на 67 порту(буквально за минуту суммарный трафик составил около 14 мегабайт(да и вообще, DHCP у меня выключен и в iptables этот порт не разрешен)). Запросы идут провайдеру на 255.255.255.255. В Etherape отображено так: от 0.0.0.0 к 255.255.255.255

Раньше такого не было. Был только один локалхост(по умолчанию, который(127.0.0.1))

В терминале выполнил такое:

iptables -F

iptables -X

iptables -P INPUT DROP

iptables -P OUTPUT DROP

iptables -P FORWARD DROP

Браузер перестал работать, но через etherape все равно видна сетевая активность в локальной сети(вижу айпи других пользователей(к чему они подключены(плюс и моя сетевая активность видна))).

Друзья, я новичек в этом плане и пока только разбираюсь. Нужен Ваш совет, что это такое.

Спасибо



Последнее исправление: Alexagn (всего исправлений: 1)

Лучше без правила, чем такие как у тебя :) Если хочеш можно здесь прочитать.www.opennet.ru/docs/RUS/iptables/

john33
()
Ответ на: комментарий от john33

Друг, настройки инета у меня статические. Линукс установлен на ноуте. Поставил на разрешение диапазон портов для браузера. Остальное все закрыл, т.к. не нужно. Что конкретно в правилах(считаешь) не так? Какая есть в них «дырка» в безопасности(вроде, служебных портов в таком диапазоне нет)?

Alexagn
() автор топика
Ответ на: комментарий от Alexagn

Если по минимуме можно примерно так:

iptables -A INPUT -p ALL -i lo -j ACCEPT
iptables -A INPUT -p ALL -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A OUTPUT -p ALL -s 127.0.0.1 -j ACCEPT
iptables -A OUTPUT -p ALL -s $YOUR_INET_IP -j ACCEPT
Нет надобности открывать более 30000 порт в input chain. Если нужно открой только конкретний, примерно для transmission.

john33
()

запускаю в терминале ss -a -t. Выдает, что у меня запущен еше один локалхост(ip: 127.0.1.1)

Чего? ″ss″ показывает сокеты. Какое приложение, какой порт?

Вы уверены, что этот подозрительный трафик генерится от вас, а не прилетает по сети от кого-то другого (если это широковещательные пакеты).

mky ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.