LINUX.ORG.RU
ФорумAdmin

ipchains, порты 1025:65535


0

0

Приветствую... У меня такая проблема: написал правила firewall, все работало замечательно, в нужное время отключались определенные пользователи от Интернета, но тут появился один умник, который выход в Инет в неположенное ему время и как это он делает я тоже пока не соображу... Не подскажете что-нибудь по этому поводу? Мне кажется, я какие-то порты не закрыл. И еще, за что отвечают порты 1025:65535, хотя бы скажите, какие из них важные? Заранее спасибо flychik@mail.ru

anonymous

Эти порты ни за что не отвечают - просто основные сервисы принято
вешать на порты ниже 1024 (что не есть обязательное условие). А
насчёт умника - тут без полной инфы о твоей конфигурации не
обойтись.

barmasay
()

ему вообще ip закрыть
он может найти в инете список анонимных проксиков
и ходить через них !

ae
()

echo "32000 65000" > /proc/sys/net/ipv4/ip_local_port_range -- задает диапазон локальных адресов.

Потом открываешь только то что надо, а ipchains -P INPUT DENY.

lb
()
Ответ на: комментарий от ae

В том-то и дело, я закрываю ему его же IP в определенное время, а он все равно проходит, причем похоже через прокси. Как это возможно, я не представляю. Что же касается анонимных проксиков, то япробывал на своей машинке поставить чужой проксик - не прошло

anonymous
()

Может, если у вас допущенные в инет машины на ночь вырубаются, он ставит себе чужой ip и радуется жизни? Или я чего-то не понял?

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.