LINUX.ORG.RU
ФорумAdmin

iptables как закрыть флуд с машины на внешние IP

 , ,


0

1

Коллеги помогите советом, я не большой специалист в iptables поэтому нужна ваша помощь. Ситуация следующая, есть софт работающий на CentOS 6.6 который периодически отправляет информацию на различные ip компании изготовителя. Адресов много и они периодически меняются, закрыть по ip не вариант. Нужно заткнуть этот фонтан. Но оставить возможность пользователям работать и удаленно подключаться. Те надо прибить весь трафик с хоста, который инициирован самим хостом. Но разрешить исходящий трафик для пользователей, те типа reflexive acl если пользоваться терминами cisco.

читай man iptables-extensions про owner и state

PS мягко говоря - странный софт.

vel ★★★★★
()

-=:=-

Эм. а как вариант - разрешить только -A FORWARD
ну а -A OUTPUT -s машина_спамящая -j DROP
???

KosmiK ★★
()

-A OUTPUT -o eth0 -m state --state NEW -j DROP

Только не понятно, что скрывается за «работать». Может работа пользователя вклчюает в себя запуск ping или wget на этой машине.

mky ★★★★★
()
Ответ на: комментарий от mky

Спасибо! Попробую сегодня. Работа пользователей - идет через веб интерфейс, я ему все порты наружу порезал, но он через 80 умудряется пакостить.

wireshark
() автор топика
Ответ на: комментарий от wireshark

-A OUTPUT -o eth0 -m state --state NEW -j DROP Не блокирует( после внесения в iptables этого правила пинг с машины продолжает уходить без проблем.

wireshark
() автор топика

Адресов много и они периодически меняются, закрыть по ip не вариант.

DNS?

at ★★
()
Ответ на: комментарий от pyatak123

Спасибо, все ок. Что то ступил под конец дня.

wireshark
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.