论坛风格切换切换到宽版
  • 701阅读
  • 7回复

[问题求助]iptables 封端口问题 [复制链接]

上一主题 下一主题
离线lsp678.
 
发帖
2033
C币
-60763
威望
381
贡献值
1
银元
-3
铜钱
4575
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
in redhat ES 3..0    健康
我用.iptables 封端口135-139.

iptables .-I INPUT -j DROP -p tcp --dpor.t 135:139.

然后在ntop里还能看到有很多外网的netbi.os-ssn活动.连接..

怎么回事啊? http://upload.bbs.csuboy.com/Mon_1004/126_7109_c88c7e69e89c181.gif[/img].

评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
离线hack119.
发帖
1875
C币
-60755
威望
362
贡献值
1
银元
-1
铜钱
4278
人人网人气币
0
只看该作者 沙发  发表于: 2010-04-13
Re:iptables
我包括UDP也封了,都没用.有很多netbios和microft-ds连接

离线fglive.
发帖
2112
C币
-235157
威望
392
贡献值
1
银元
-3
铜钱
4731
人人网人气币
0
只看该作者 板凳  发表于: 2010-04-13
Re:iptables
FORWARD 链里面也得封了

离线gongxieyan.
发帖
1937
C币
-193666
威望
358
贡献值
1
银元
-1
铜钱
4382
人人网人气币
0
只看该作者 地板  发表于: 2010-04-13
Re:iptables
你得看看input,forward,output的区别,这样比较好。

离线mofan.
发帖
2003
C币
-139169
威望
389
贡献值
1
银元
-2
铜钱
4649
人人网人气币
0
只看该作者 4楼 发表于: 2010-04-13
Re:iptables
搞定了,多谢

离线douxp.
发帖
2188
C币
-193049
威望
401
贡献值
1
银元
0
铜钱
4922
人人网人气币
0
只看该作者 5楼 发表于: 2010-04-13
你是如何搞定的呢? 可否分享下經驗呢? 謝謝.

离线郝晓琳.
发帖
1973
C币
-263017
威望
344
贡献值
1
银元
-4
铜钱
4457
人人网人气币
0
只看该作者 6楼 发表于: 2010-04-13
Re:iptables
我把INPUT FORWARD OUTPUT 都加上这句了~

离线17772.
发帖
2092
C币
-60655
威望
392
贡献值
1
银元
-3
铜钱
4723
人人网人气币
0
只看该作者 7楼 发表于: 2010-04-13
Re:iptables
iptables -I INPUT -j DROP -p tcp --dport 135:139
iptables -I FORWARD -j DROP -p tcp --dport 135:139
iptables -I OUTPUT -j DROP -p tcp --dport 135:139

是不是这样?
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个