LINUX.ORG.RU

Запущены демоны, использующие эти порты, лул.

anonymous
()
netstat

вроде как не отменяли.

pvvking ★★
()

дефолтные правила - отсутствие правил, всё разрешено

вроде очевидно должно быть

Harald ★★★★★
()

Нет правил — можно всё. И так умолчально. Для сохранения правил и автоматического подргуза при буте есть отдельный пакет iptables-save.

beastie ★★★★★
()
Ответ на: комментарий от arcan7777

И что тебя смущает? Если на порту никто не слушает — он «закрыт». FW тут ортогонален.

beastie ★★★★★
()

Отвечаю на заданный в теме вопрос: в ядре.

Как это работает? Ядро по-умолчанию разрешает все подключения (см. --policy). «Открытые» при этом порты, на которых сделали bind() и accept() пользовательские программы, а «закрытые» - на которые такого не сделали. Кстати, закрытый через -j DROP порт будет отбражаться не как «закрытый» (потому что на TCP ACK сразу пришёл ответ FIN), а как «filtered», потому что ответа не пришло вовсе. Даже FIN.

anonymous
()

проще поставить shorewall

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.