The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Официально объявлено о выходе FreeBSD 10.0"
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Присылайте удачные настройки в раздел примеров файлов конфигурации на WIKI.opennet.ru.
. "Официально объявлено о выходе FreeBSD 10.0" +1 +/
Сообщение от AlexAT (ok), 25-Янв-14, 15:25 
Если же воспользоваться возможностями iptables в полной мере, можно получить вот такое:

-N TEMP-HE-IN
-F TEMP-HE-IN
-A TEMP-HE-IN -p udp -m multiport --dport sunrpc,2049 -j DROP
-A TEMP-HE-IN -p tcp -m multiport --dport ftp,22,telnet,smtp,domain -j ACCEPT
-A TEMP-HE-IN -p udp -m udp --dport domain -j ACCEPT
-A TEMP-HE-IN -p tcp -m tcp --dport finger -j DROP
-A TEMP-HE-IN -p tcp -m multiport --dport www,pop3 -j ACCEPT
-A TEMP-HE-IN -p tcp -m tcp --dport sunrpc -j DROP
-A TEMP-HE-IN -p udp -m udp --dport ntp -j DROP
-A TEMP-HE-IN -p tcp -m tcp --dport 139 -j DROP
-A TEMP-HE-IN -p tcp -m multiport --dport 143,443 -j ACCEPT
-A TEMP-HE-IN -p tcp -m multiport --dport 445,631,735,762 -j DROP
-A TEMP-HE-IN -p tcp -m multiport --dport 993,995 -j ACCEPT
-A TEMP-HE-IN -p tcp -m multiport --dport 1234,2049,2601,2604,2606 -j DROP
-A TEMP-HE-IN -p tcp -j ACCEPT
-A TEMP-HE-IN -p udp -j ACCEPT
-A TEMP-HE-IN -p icmp -j ACCEPT
-A TEMP-HE-IN -j DROP

Как видишь - даже несколько оптимальнее.

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Официально объявлено о выходе FreeBSD 10.0, opennews, 20-Янв-14, 21:10  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру