Коллеги, подскажите пожалуйстакорректна ли блокировка портов 5000:6000?
iptables -P INPUT DROP
iptables -P OUTPUT DROPiptables -A INPUT -p udp -m udp --dport 1000:10000 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 5000:6000 -j DROPили же лучше сделать?
iptables -A INPUT -p udp -m udp --dport 1000:4999 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 6001:10000 -j ACCEPT
> Коллеги, подскажите пожалуйста
> корректна ли блокировка портов 5000:6000?
> iptables -P INPUT DROP
> iptables -P OUTPUT DROPодин диапазон внутри другого , уже
> iptables -A INPUT -p udp -m udp --dport 1000:10000 -j ACCEPT
> iptables -A INPUT -p udp -m udp --dport 5000:6000 -j DROPтакчто
iptables -A INPUT -p udp -m udp --dport 5000:6000 -j DROP
iptables -A INPUT -p udp -m udp --dport 1000:10000 -j ACCEPT
так вернее.
> или же лучше сделать?
> iptables -A INPUT -p udp -m udp --dport 1000:4999 -j ACCEPT
> iptables -A INPUT -p udp -m udp --dport 6001:10000 -j ACCEPT
>[оверквотинг удален]
> один диапазон внутри другого , уже
>> iptables -A INPUT -p udp -m udp --dport 1000:10000 -j ACCEPT
>> iptables -A INPUT -p udp -m udp --dport 5000:6000 -j DROP
> такчто
> iptables -A INPUT -p udp -m udp --dport 5000:6000 -j DROP
> iptables -A INPUT -p udp -m udp --dport 1000:10000 -j ACCEPT
> так вернее.
>> или же лучше сделать?
>> iptables -A INPUT -p udp -m udp --dport 1000:4999 -j ACCEPT
>> iptables -A INPUT -p udp -m udp --dport 6001:10000 -j ACCEPTБлагодарю!