论坛风格切换切换到宽版
  • 1135阅读
  • 8回复

[问题求助]iptables规则:如何过滤入境的SNMP流量? [复制链接]

上一主题 下一主题
离线newgame.
 
发帖
2122
C币
-60701
威望
365
贡献值
1
银元
-1
铜钱
4624
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
看到这句话.:“过滤入境的bootp、TFTP、SNMP、traceroute流量,以防止.远程访问和侦察攻击”.
但是不知道如何对它.写iptables规则电脑

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线wwwfu80com.
发帖
1976
C币
-235639
威望
352
贡献值
1
银元
0
铜钱
4319
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
iptables -A INPUT -p tcp --dport 161 -j DROP

发帖
1937
C币
-140796
威望
351
贡献值
1
银元
-1
铜钱
4356
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
要是我就全DROP了。

离线b489355623.
发帖
2084
C币
-140685
威望
360
贡献值
1
银元
-4
铜钱
4611
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
[quote]原帖由 "favorit"]请问llzqq,是不是进入的这些流量都是从161端口进入?[/quote 发表:


TCP 161是SNMP的默认端口。

离线wixhpp.
发帖
1927
C币
-132682
威望
347
贡献值
1
银元
-1
铜钱
4184
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13


QUOTE:原帖由 "llzqq" 发表:


TCP 161是SNMP的默认端口。

是UDP吧?

离线session1987.
发帖
1990
C币
-61049
威望
329
贡献值
1
银元
-2
铜钱
4261
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
snmp            161/tcp                         # Simple Net Mgmt Proto
snmp            161/udp                         # Simple Net Mgmt Proto
snmptrap        162/udp         snmp-trap       # Traps for SNMP

发帖
2016
C币
-235786
威望
365
贡献值
1
银元
-2
铜钱
4486
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
是不是如果缺省规则为
iptables -P INPUT DROP
只要下面的规则里没有
iptables -A INPUT -p tcp …… -j ACCEPT
的都会被DROP掉?

离线kulang.
发帖
2079
C币
-193360
威望
362
贡献值
1
银元
-2
铜钱
4629
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13


QUOTE:原帖由 "favorit" 发表:
是不是如果缺省规则为
iptables -P INPUT DROP
只要下面的规则里没有
iptables -A INPUT -p tcp …… -j ACCEPT
的都会被DROP掉?




离线焊线.
发帖
2048
C币
-604756
威望
406
贡献值
4
银元
-1
铜钱
4678
人人网人气币
0
只看该作者 8楼 发表于: 2010-04-13
Re:iptables规则:如何过
iptables -A INPUT -p tcp --dport 161 -j DROP


是不是用了这一句,就ssh远程就用不了呢?

高手请解答.
快速回复
限100 字节
批量上传需要先选择文件,再选择上传
 
上一个 下一个