На сервере 1.2.3.4 крутится днс и почтовик.
Все последних версий.
Существует ли какая-либо опасность в том, чтобы в правилах,
разрешающих коннект с чужих почтовиков и днсов, не указывать именно клиентские порты моего сервера?
То есть, если вместо правила
iptables -A INPUT -p tcp -m multiport -s 0/0 --sport 25,53 -d 1.2.3.4 --dport 1024:65535 -j ACCEPT
указать упрощенное правило
iptables -A INPUT -p tcp -m multiport -s 0/0 --sport 25,53 -d 1.2.3.4 -j ACCEPT
то чем это может грозить безопасности сервера?
Похожие темы
- Форум ftp && iptables (2007)
- Форум Товарищи ! проблема с iptables (2004)
- Форум nmblookup && iptables (2006)
- Форум iptables dnat/snat ftp (2011)
- Форум iptables (2016)
- Форум Настроика iptables для qmail на RedHat. (2003)
- Форум пните, плиз, если что не правельно (2005)
- Форум iptables проброс портов (2011)
- Форум iptables, vsftpd, ssl (2011)
- Форум Открытие исходящих/входящих соеденений (2016)