The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"Правило FORWARD на предмет отрубить smtp соединения на чужие..."
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"Правило FORWARD на предмет отрубить smtp соединения на чужие..."
Сообщение от ISG emailИскать по авторуВ закладки on 03-Ноя-04, 19:40  (MSK)
Есть сервер с firewall.
eth0-внутренний, eth1-наружный интерфейсы.
Подскажите пожалуйста, как создать правило FORWARD на предмет отрубить smtp соединения на чужие сервера?
Идея такова: если в локальной сети на одной из рабочих станций завилася вирусяка, которая пытается отправлять себя же через свой встроенный smtp-движок, то у неё бы ничего не вышло,-порт 25 на сервера кроме моего был бы заблокирован. Я вот что наваял:
iptables -t filter -I FORWARD 1 -p tcp -i eth0 -o eth1 -s [localnet/24] -d ! [my_server] --dport 25 -j LOG --log-prefix="filter FORWARD:"
iptables -t filter -I FORWARD 2 -p tcp -i eth0 -o eth1 -s [localnet/24] -d ! [my_server] --dport 25 -j REJECT

Действительно оно не пускает, но я вижу ответ на вот такую попытку: telnet host.domen1.domen2 25 "Соединение утеряно" (из-под Винды) помоему это не совсем "REJECT". Нужно, мне кажется еще одна строка, которая бы пускала пакеты о сервера о невозможности установить соединение, но я не знаю как. Подскажите пожалуйста.

  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "Правило FORWARD на предмет отрубить smtp соединения на чужие..."
Сообщение от Lynx Искать по авторуВ закладки on 03-Ноя-04, 23:17  (MSK)
ICMP ответ?
  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "Правило FORWARD на предмет отрубить smtp соединения на чужие..."
Сообщение от ISG emailИскать по авторуВ закладки on 04-Ноя-04, 10:48  (MSK)
>ICMP ответ?
Да!

  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру