From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Date: Tue, 6 Sep 2005 15:04:54 +0300 From: Michael Shigorin To: Community@altlinux.ru Message-ID: <20050906120454.GW6899@osdn.org.ua> Mail-Followup-To: Community@altlinux.ru References: <431D707D.5070908@stc.donpac.ru> <20050906104311.GF6215@ldc.net> Mime-Version: 1.0 Content-Type: text/plain; charset=koi8-r Content-Disposition: inline Content-Transfer-Encoding: 8bit In-Reply-To: <20050906104311.GF6215@ldc.net> User-Agent: Mutt/1.4.2.1i Cc: Subject: [Comm] Re: iptables =?koi8-r?b?ySBubWFw?= : DROP, REJECT -> filtered X-BeenThere: community@altlinux.ru X-Mailman-Version: 2.1.5 Precedence: list Reply-To: shigorin@gmail.com, ALT Linux Community List-Id: ALT Linux Community List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Tue, 06 Sep 2005 12:05:03 -0000 Archived-At: List-Archive: List-Post: On Tue, Sep 06, 2005 at 01:43:11PM +0300, Dmytro O. Redchuk wrote: > > Когда-то, читая Андерсона в переводе Киселева, запомнил, что > > цель REJECT в iptables не просто убивает пакеты, приходящие > > на определенный порт, а посылает отправителю icmp-сообщение > > port-unreachable. Ну и домыслил, что nmap должен видеть такие > > порты как closed. > --reject-with type ? http://linux.kiev.ua/~mike/docs/iptables-sample4router `-> -j REJECT --reject-with icmp-port-unreachable -- ---- WBR, Michael Shigorin ------ Linux.Kiev http://www.linux.kiev.ua/ ---- visit our conference (Oct 1): -- http://conference.osdn.org.ua