From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Wed, 2 Apr 2003 15:45:21 +0400 From: "Artem K. Jouravsky" To: ALT Linux community Message-ID: <20030402114521.GB28244@ifirst.ru> Mail-Followup-To: ALT Linux community References: <20030402093702.GA14842@abr.tool.ru> <20030402101021.GD27930@ifirst.ru> <20030402112138.GA19306@abr.tool.ru> Mime-Version: 1.0 Content-Type: multipart/signed; micalg=pgp-sha1; protocol="application/pgp-signature"; boundary="Pd0ReVV5GZGQvF3a" Content-Disposition: inline In-Reply-To: <20030402112138.GA19306@abr.tool.ru> User-Agent: Mutt/1.4.1i Organization: iFirst Ltd. Subject: [Comm] Re: =?koi8-r?B?+sHL0tnU2CDQz9LUINPOwdLV?= =?koi8-r?B?1sk=?= Sender: community-admin@altlinux.ru Errors-To: community-admin@altlinux.ru X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.0.9 Precedence: bulk Reply-To: community@altlinux.ru List-Unsubscribe: , List-Id: List-Post: List-Help: List-Subscribe: , List-Archive: Archived-At: List-Archive: List-Post: --Pd0ReVV5GZGQvF3a Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit On Wed, Apr 02, 2003 at 03:21:38PM +0400, Andrey Brindeew wrote: > > > Какое правило необходимо создать для того, чтобы 53 порт с интерфейса > > > ppp0 не был виден? > > INET_IFACE=eth0 > > iptables -I INPUT -p TCP --dport 53 -i $INET_IFACE -j DROP > > iptables -I INPUT -p UDP --dport 53 -i $INET_IFACE -j DROP > > > > вроде так. > > После применения вышеуказанных правил строчка > > 53/tcp open domain > > в выводе nmap изменилась на > > 53/tcp filtered domain > > Так и должно быть? Мне хотелось бы сделать так, чтобы вообще не было > видно, что у меня работает свой DNS-сервер. Ну, тогда, как в сосенднем письме указали, REJECT. Просто с ним могут проблемы возникнуть :\ Если правило применить раньше поднятия интерфейса, будет бяка. Можете ДО поднятия сказать iptables -F INPUT iptables -P INPUT DROP а после поднятия уже ваши правила -- Best wishes, Artem K. Jouravsky. JabberID: ujo@jabber.ru iFirst Ltd, System Administrator. ----------------------- Прошел IQ тест - результат отрицательный! --Pd0ReVV5GZGQvF3a Content-Type: application/pgp-signature Content-Disposition: inline -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.2.1 (GNU/Linux) iD8DBQE+is1RLavnn6ncACURAvl1AKC51OeDrkp5/EzYTahOUOKQ4nauDwCgiP+H MbaJh+0J188lx58m1+xmnUU= =Do5k -----END PGP SIGNATURE----- --Pd0ReVV5GZGQvF3a--