The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  вход/выход  слежка  RSS
"Спамят из сети, как закрыть 25 порт"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Открытые системы на рабочей станции (Public)
Изначальное сообщение [ Отслеживать ]

"Спамят из сети, как закрыть 25 порт"  
Сообщение от andreyos email(ok) on 01-Окт-08, 15:29 
Помогите пожалуйста спамит какая то гадость из сети, как закрыть 25 порт.
Ситуация простая, но не получается

Сервак на CentOs Linux
eth0 смотрит наружу
eth1 смотрит в сетку

у всех клиентов адреса статические без ограничения по трафику
в сети 192.168.47.0
90% клиентов не понимают ничего кроме интернета и аськи,
а несколько нормальных, кто следит чтоб на компе небыло никакой заразы.
Задача в том чтобы запретить 25 порт и открыть только некоторым клиентам.

Прошу помочь если не трудно

Высказать мнение | Ответить | Правка | Cообщить модератору

 Оглавление

Сообщения по теме [Сортировка по времени | RSS]


1. "Спамят из сети, как закрыть 25 порт"  
Сообщение от wertik (??) on 01-Окт-08, 15:55 
>[оверквотинг удален]
>eth1 смотрит в сетку
>
>у всех клиентов адреса статические без ограничения по трафику
>в сети 192.168.47.0
>90% клиентов не понимают ничего кроме интернета и аськи,
>а несколько нормальных, кто следит чтоб на компе небыло никакой заразы.
>Задача в том чтобы запретить 25 порт и открыть только некоторым клиентам.
>
>
>Прошу помочь если не трудно

man iptables ?
или проси помощи у человека который настраивал CentrOS.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

2. "Спамят из сети, как закрыть 25 порт"  
Сообщение от Andrey Mitrofanov on 01-Окт-08, 16:01 
>Задача в том чтобы запретить 25 порт и открыть только некоторым клиентам.
>
>Прошу помочь если не трудно

Нууу.... Добавиь правило(а) с

-p tcp --dport 25 -m state --state NEW\,ESTABLISHED -j DROP
в -t filter -I FORWARD... И в -t filter -I INPUT, может быть... Может быть, даже в -t filter -I OUTPUT -- зависит...

Но это - быстро (=гильотина) запретить всем. "Открыть некоторым" - более другая задача, лучше её решать в контексте существующей конфигурации: соответственно, если "надо" -- говорите версию дистрибутива, кто "работает" главным по настройке iptables, его конфигурацию, текущий iptables-save, может быть.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

3. "Спамят из сети, как закрыть 25 порт"  
Сообщение от andreyos email(ok) on 01-Окт-08, 16:10 
>[оверквотинг удален]
>
>Нууу.... Добавиь правило(а) с
-p tcp --dport 25 -m state --state NEW\,ESTABLISHED 
>-j DROP
в -t filter -I FORWARD... И в -t filter

>-I INPUT, может быть... Может быть, даже в -t filter -I
>OUTPUT -- зависит...
>
>Но это - быстро (=гильотина) запретить всем. "Открыть некоторым" - более другая
>задача, лучше её решать в контексте существующей конфигурации: соответственно, если "надо"
>-- говорите версию дистрибутива, кто "работает" главным по настройке iptables, его
>конфигурацию, текущий iptables-save, может быть.

GNU bash, version 3.00.15(1)-release (i686-redhat-linux-gnu)
по настройке работаю я, человек который накстраивал всю систему достаточно заняты человек и времени у него нет. поэтому приходится делать все мне. Какая конфигурация интересует и откуда ее отковырять и дать.

Высказать мнение | Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру