почему при таком раскладе при соединении телнетом на дропнутый порт 110 получаю syn ack в ответ и после на каждый посланный пакет ask, так продолжантся сек. 15 потом приходит RST, хотя и до демона POP не достучаться(что и требовалось для примера) но почему порт не дропается как положено? безо всяких SYN ACK ? *filter :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] :INPUT ACCEPT [0:0] -A INPUT -p tcp --dport 135 -j ACCEPT -A INPUT -p tcp --dport 136 -j ACCEPT -A INPUT -p tcp --dport 137 -j ACCEPT -A INPUT -p tcp --dport 138 -j ACCEPT -A INPUT -p tcp --dport 139 -j ACCEPT -A INPUT -p tcp --dport 445 -j ACCEPT -A INPUT -p udp --dport 123 -j ACCEPT -A INPUT -p tcp --dport 5222 -j ACCEPT -A INPUT -p tcp --dport 5555 -j ACCEPT -A INPUT -p tcp --dport 110 -j DROP -A INPUT -p udp --dport 5555 -j ACCEPT -A INPUT -p tcp --dport 8767 -j ACCEPT -A INPUT -p tcp --dport 14534 -j ACCEPT -A INPUT -p tcp --dport 22 -j ACCEPT -A INPUT -p tcp --dport 80 -j ACCEPT -A INPUT -i lo -j ACCEPT -A INPUT -p tcp -j DROP COMMIT
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от mky
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум найдите ошибку в конфиге iptables (2004)
- Форум iptables и ACK-пакеты (2012)
- Форум Правила iptables для samba в локальной сети. (2021)
- Форум iptables не пускает пользователей на Samba сервер (2011)
- Форум iptables: nmap syn scan (-sS) (2012)
- Форум syn флуд (2014)
- Форум Ошибка в правилах iptables (2012)
- Форум поругайте iptables (2012)
- Форум Ошибка при перезапуске Bind9 (2019)
- Форум Packets drop by kernel...? (2003)