LINUX.ORG.RU
ФорумAdmin

Как отлиМеня юзают добрые люди?


0

0

Вот, с завидной регулярностью наблюдаю в iptraf запросы к моему
порту 3128 из внешних адрессов на eth1(мой интерф. на прова).

Порт снаружи кажется закрыт:
/usr/sbin/iptables -A INPUT -p tcp -i eth1 -d 212.x.x.99 --dport 3128 -j DROP

В чем же дело?

★★★★★

Не в чём это просто портсканеры ищут плохо настроеные прокси сервера
чтоб использовать их в своих грязных целях ;)))

anonymous
()

Поменяй drop на mirror пускай поебутся :)

anonymous
()

А вот строка из squid/access.log:

1059308125.686 2 69.0.208.168 TCP_DENIED/403 1285 CONNECT 212.126.144.50:25 - NONE/- text/html

Как так выходит, что запросы доходят до моего Сквида? И что им нужно
от 25 порта, спам через меня слать?

fagot ★★★★★
() автор топика

А, кстати, в чем будет заключаться "ебля", при замене drop на mirror?

fagot ★★★★★
() автор топика

Ну да, и нифига он у тебя файерволлом не закрыт. А зачем тебе скид на внешнем интерфейсе?

ansky ★★★★★
()

2ansky: да он у меня вообщем-то для своих внутренних.
Потому и сделал iptables ... (см. в начале). Коллегу попросил сканернуть,
говорит - нет у меня снаружи 3128.

А как еще можно его заныкать?

fagot ★★★★★
() автор топика

Подозреваю, что неправильный порядок аргументов. Насколько помню, --dport, это дополнительный параметр ключа -p. А -d вообще нафиг не нужен - и так цепочка INPUT. Попробуй так:
/usr/sbin/iptables -A INPUT -i eth1 -p tcp --dport 3128 -j DROP

Gelin
()

2ansky - спасибо, сделал - доволен :)

2Gelin: попробую, хотя имхо это одно и тоже

fagot ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.