Добавил правило в IPTABLES на свой локальный ип но все-равно аська конектится нормально может я что-то не праильно написал? Правило: iptables -A OUTPUT -s 192.168.8.55/32 -d 64.12.0.0/24 -p tcp --dport 5190 -j DROP
$ host login.icq.com
login.icq.com is an alias for login.glogin.messaging.aol.com.
login.glogin.messaging.aol.com has address 205.188.153.121
login.icq.com is an alias for login.glogin.messaging.aol.com.
login.icq.com is an alias for login.glogin.messaging.aol.com.
А с чего ты решил, что 64.12.0.0/24?
# host login.icq.com
login.icq.com is an alias for login.glogin.messaging.aol.com.
login.glogin.messaging.aol.com has address 205.188.153.121
login.icq.com is an alias for login.glogin.messaging.aol.com.
login.icq.com is an alias for login.glogin.messaging.aol.com.
попробовал добавить: iptables -A INPUT -s 192.168.8.55 -d 64.12.0.0/24 -p tcp --dport 5190 -j DROP iptables-save все сохранилось DROP tcp -- admin 64.12.0.0/24 tcp dpt:5190 но аська все-равно конектится, почему так? :-(
на серверах ICQ открыты все порты на подключение, следовательно:
Следовательно:
iptables -A OUTPUT 64.12.0.0/16 -j DROP
iptables -A OUTPUT 152.163.0.0/16 -j DROP
iptables -A OUTPUT 205.188.179.0/16 -j DROP
>на серверах ICQ открыты все порты на подключение, следовательно: >Следовательно: >iptables -A OUTPUT 64.12.0.0/16 -j DROP да не так! Если уж нато пошло: iptables -A OUTPUT -d 64.12.0.0/16 -j DROP
Только непонятно, нахрена вы прицепились к этому -d $STUPID_IP? Когда хотят запретить использование какого-то сервиса, то закрывают стандартный порт для него, или не так? Если так то пожалуйста: $IPT -A OUTPUT -p tcp --dport 5190 -j DROP Все... Тем более не знаю какие у аськи IP существуют, но знаю что есть масса гейтов, через которые можно влезть в аську. Так что дропать надо все по порту.
>Только непонятно, нахрена вы прицепились к этому -d $STUPID_IP?
>Когда хотят запретить использование какого-то сервиса, то закрывают
>стандартный порт для него, или не так?
ответ: т.к. стандартный порт для ICQ - любой, а по умолчанию - 5190