From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Wed, 2 Apr 2003 15:21:38 +0400 From: Andrey Brindeew To: ALT Linux community Message-ID: <20030402112138.GA19306@abr.tool.ru> Mail-Followup-To: ALT Linux community References: <20030402093702.GA14842@abr.tool.ru> <20030402101021.GD27930@ifirst.ru> Mime-Version: 1.0 Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="ikeVEW9yuYc//A+q" Content-Disposition: inline In-Reply-To: <20030402101021.GD27930@ifirst.ru> Subject: [Comm] Re: =?koi8-r?B?+sHL0tnU2CDQz9LUINPOwdLV?= =?koi8-r?B?1sk=?= Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: --ikeVEW9yuYc//A+q Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit On Wed, Apr 02, 2003 at 02:10:21PM +0400, Artem K. Jouravsky wrote: > > Какое правило необходимо создать для того, чтобы 53 порт с интерфейса > > ppp0 не был виден? > INET_IFACE=eth0 > iptables -I INPUT -p TCP --dport 53 -i $INET_IFACE -j DROP > iptables -I INPUT -p UDP --dport 53 -i $INET_IFACE -j DROP > > вроде так. После применения вышеуказанных правил строчка 53/tcp open domain в выводе nmap изменилась на 53/tcp filtered domain Так и должно быть? Мне хотелось бы сделать так, чтобы вообще не было видно, что у меня работает свой DNS-сервер. -- WBR, Andrey Brindeew. "No one person can understand Perl culture completely" (C) Larry Wall. --ikeVEW9yuYc//A+q Content-Type: application/pgp-signature Content-Disposition: inline -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.1 (GNU/Linux) Comment: Get my public key at http://abr.pp.ru/gpg.html iD8DBQE+isfC3gaCZ4hbZncRAuOJAJ9t6ge/2Rn3YnnjFqOMstgKbVB0MwCffrpv lPO56kpZu0u7HYcqWHKS9lc= =Vj9I -----END PGP SIGNATURE----- --ikeVEW9yuYc//A+q--