Приветствую коллег.
Побыстрому пришлось прибить осла в сети примерно таким образом:
#---Basic Access Output ------------------------------------"
#eD2k, Kaaza
$IPTABLES -A basico -p udp --sport 1024: --dport 4672 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 4662 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 4661 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 4661 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 4242 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 3306 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 3306 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 4321 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 4321 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 4646 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 4646 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 4642 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 4642 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 9210 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 9210 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 4001 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 4001 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 2305 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 2305 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 8661 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 8661 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 2525 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 2525 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 6565 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 6565 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 3888 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 3888 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 8888 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 8888 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 4593 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 4593 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 9955 -j DROP
$IPTABLES -A basico -p tcp --sport 1024: --dport 9661 -j DROP
$IPTABLES -A basico -p udp --sport 1024: --dport 9661 -j DROP
P.S.
Да я знаю, что есть 2-3 патча которую эту работу делаю эффективнее, но не хотелось пересобирать ядро. Может кому пригодиться.
Ответ на:
комментарий
от anonamoz
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум пните, плиз, если что не правельно (2005)
- Форум iptables dnat/snat ftp (2011)
- Форум правила ip tables (2007)
- Форум Iptables мешают работе dns (2019)
- Форум Настройка Iptables Centr0s 6.0 (2013)
- Форум Открытие исходящих/входящих соеденений (2016)
- Форум прямой доступ в Internet через iptables (2004)
- Форум Samba через Iptables. Где ошибка? (2011)
- Форум Блокирование vlan пакетов iptables (2009)
- Форум IP Tables (2013)