Здравствуйте уважаемые формучани,такая вот проблема.
Написал я правила iptablesiptables -A INPUT -p tcp --dport 7777 -j ACCEPT
iptables -A INPUT -p tcp --dport 2106 -j ACCEPT
iptables -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 3348 -j ACCEPT
iptables -A INPUT -s 91.204.198.76 -p tcp -m tcp --dport 3348 -j ACCEPT
iptables -A INPUT -s 91.204.198.76 -p tcp -m tcp --dport 3306 -j ACCEPT
iptables -A INPUT -s 91.204.198.76 -p tcp -m tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --syn --dport 2106 -m connlimit --connlimit-above 15 -j REJECT
iptables -A INPUT -p tcp --syn --dport 7777 -m connlimit --connlimit-above 15 -j REJECT
iptables -A INPUT -p tcp --syn --dport 3306 -m connlimit --connlimit-above 40 -j REJECTно после команды
iptables -A INPUT -j DROPто-есть закрыть все порты что не закрыты.
Начинает туго думать сервер,в чём это проявляется......
Например захожу по SSH ввожу логи и он думает где-то минуту.
Так-же само с базой данных.
А на ФТП в обще не заходит,отрубает соединение по таймауту.ОС linux дистрибутив Debian leany.
Очень прошу мне помочь,я прям не знаю что мне делать.
Вы закрыли ДНС и сервер не может отрезолвить ip клиента устанавливающего соединение.
>Вы закрыли ДНС и сервер не может отрезолвить ip клиента устанавливающего соединение.
>Уважаемый а можете по конкретней сказать,дело в том что я в обще в этом не понимаю пока,и делал всё по интернет мануалам.
Конкретней - DROP на INPUT вообще смысла не имеет в *никс-системах.
Ну а если всё-равно хочется, то сделайте хотя бы так:iptables -A INPUT -j DROP -p tcp -m state --state NEW
>Конкретней - DROP на INPUT вообще смысла не имеет в *никс-системах.
>Ну а если всё-равно хочется, то сделайте хотя бы так:
>
>iptables -A INPUT -j DROP -p tcp -m state --state NEWБольшое спасибо,а е можно спросить что это обозначает? -p tcp
>Большое спасибо,а е можно спросить что это обозначает? -p tcpправило действует только на протокол tcp
>>Большое спасибо,а е можно спросить что это обозначает? -p tcp
>
>правило действует только на протокол tcpТеоретик,а можно с вами связаться например по ICQ,а то я новенький в никсах,возможно задам пару вопросов,а то часто проблемы возникают,но сейчас только по ИПТЕЙБЛЕС,писать на форуме по нубо вопросам не хочется.Я культурный часто вас тревожить не буду.
За ранние благодарен.
Нельзя. Могу только посоветовать чаще читать man-ы. Тогда, со временем, всё придёт само.
на самом деле все достаточно просто можно выяснить.
просто в конце добавьте логируещее правило.вы увидите в логах чего ему не хватает. С ДНС правильно подсказали, но вам проще будет понять глядя на логи... что конкретно заблокировано.
iptables -A INPUT -j DROP
проще политику тогда уж поменять - iptables -P INPUT DROP
>но после команды
>iptables -A INPUT -j DROP
>Имеет значение очерёдность правил в цепочке.
>[оверквотинг удален]
>
>то-есть закрыть все порты что не закрыты.
>
>Начинает туго думать сервер,в чём это проявляется......
>Например захожу по SSH ввожу логи и он думает где-то минуту.
>Так-же само с базой данных.
>А на ФТП в обще не заходит,отрубает соединение по таймауту.
>
>ОС linux дистрибутив Debian leany.
>Очень прошу мне помочь,я прям не знаю что мне делать.Разрешите доступ петле (lo)