|
Вариант для распечатки |
Пред. тема | След. тема | ||
Форум Информационная безопасность (Linux iptables, ipchains) | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"Закрыть DNS извне в FEDORA" | +/– | |
Сообщение от DrS (ok) on 19-Апр-13, 17:18 | ||
Проблема следующая: огромный поток запросов на udp 53 порт. | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
|
Сообщения по теме | [Сортировка по времени | RSS] |
1. "Закрыть DNS извне в FEDORA" | +/– | |
Сообщение от PavelR (ok) on 19-Апр-13, 17:29 | ||
> Может где-то еще я что-то упустил? | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
2. "Закрыть DNS извне в FEDORA" | +/– | |
Сообщение от Дядя_Федор on 19-Апр-13, 17:31 | ||
Если все верно с интерфейсами и цепочками (ну, вдруг у вас обращение к ДНС идет через форвард) - то вроде то, что надо. Для информации - TCP используется только вторичными ДНС-серверами для синхронизации зон (ну и первичными для отдачи, естественно). Ну и хацкерами, пытающимися сделать то же самое, естественно (если это разрешено настройками ДНС). Обычные клиенты используют UDP. Ну и, естественно, лучше было бы в INPUT поставить политику по умолчанию DROP и разрешить те порты, которые необходимы для работы. Ну и, естественно, в INPUT может быть какое-то правило, которое может разрешать прохождение пакетов на указанные выше порты. Ибо -A добавляет правило в КОНЕЦ цепочки. :) Раз уж так хочется именно вот так - добавляйте его в НАЧАЛО. Ключом -I, естественно. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
3. "Закрыть DNS извне в FEDORA" | +/– | |
Сообщение от DrS (ok) on 19-Апр-13, 17:41 | ||
>[оверквотинг удален] | ||
Ответить | Правка | ^ к родителю #2 | Наверх | Cообщить модератору |
4. "Закрыть DNS извне в FEDORA" | +/– | |
Сообщение от Shanyou on 19-Апр-13, 18:16 | ||
у вас по умолчанию все разрешено, поэтому и не отрабатываются правила.. УВАС ДОЛЖЕН БЫТЬ | ||
Ответить | Правка | ^ к родителю #3 | Наверх | Cообщить модератору |
5. "Закрыть DNS извне в FEDORA" | +/– | |
Сообщение от Shanyou on 19-Апр-13, 18:17 | ||
В таблице filter | ||
Ответить | Правка | ^ к родителю #4 | Наверх | Cообщить модератору |
6. "Закрыть DNS извне в FEDORA" | +/– | |
Сообщение от Mr. Mistoffelees on 19-Апр-13, 18:21 | ||
Привет, | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
7. "Закрыть DNS извне в FEDORA" | +/– | |
Сообщение от John (??) on 20-Апр-13, 06:40 | ||
> -A INPUT -i eth0 -p tcp -m tcp --dport 53 -j DROP | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
8. "Закрыть DNS извне в FEDORA" | +/– | |
Сообщение от pavlinux (ok) on 20-Апр-13, 14:18 | ||
> Проблема следующая: огромный поток запросов на udp 53 порт. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
9. "Закрыть DNS извне в FEDORA" | +/– | |
Сообщение от andy03 (ok) on 25-Апр-13, 11:20 | ||
> Проблема следующая: огромный поток запросов на udp 53 порт. | ||
Ответить | Правка | ^ к родителю #0 | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |