Portál AbcLinuxu, 29. července 2025 08:01
NET="192.168.1.0/24" IPT="/sbin/iptables" TCP="ssh,smtp,www,https,ftp,ftp-data,irc,5190,pop3,pop3s,lotusnote" $IPT -P FORWARD DROP $IPT -A FORWARD -m multiport -p tcp -i eth1 -o eth0 \ --dports $TCP -s $NET -j ACCEPT $IPT -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT $IPT -A FORWARD -p udp -i eth1 -o eth0 -j ACCEPTOkrem toho beží maškaráda:
iptables -t nat -I POSTROUTING -o eth0 -j MASQUERADEA napriek tomuto opatreniu sa podarí nadviazať toto spojenie:
tcp 6 431999 ESTABLISHED src=192.168.1.79 dst=194.228.84.88 sport=4378 dport=50962 src=194.228.84.88 dst=172.28.1.22 sport=50962 dport=4378 [ASSURED] use=1Ako je to možné a ako sa tomu dá zabrániť?
iptables -A OUTPUT -s 192.168.1.79 -j DROP
ale vôbec nič to nebolo platné:
0 0 DROP all -- any any 192.168.1.79 anywhere
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.