LINUX.ORG.RU
ФорумAdmin

DENY and REJECT в чем разница?????


0

0

Народ подскажите плз и не сочтите за глупый вопрос, в чем разница между DENY и REJECT в iptables, я закрывал порты DENY, этого достаточно чтобы ко мне не валили умники и любители экстримальных видов взлома...... или нет? или подскажите как правильно закрыть порты чтобы никто не проник :-)) iptables -A INPUT -d 195.206.225.65 -p tcp -m tcp --dport 443 -j DROP iptables -A INPUT -d 195.206.225.65 -p udp -m udp --dport 443 -j DROP

Помогите плз.... С Уважением, Алексей.

Дени - не пускать и молчать

Режект - не пускать и говорить что доступ закрыт :)

Это на пальцах.

Реально:

REJECT - видно что порт закрыт

DENY - этого не видно (может и машина выключена)

Зачем надо:

Дени - спрятать машину.

Режект - остальные случаи, когда хочешь чтобы сервися сразу отваливались от тебя а не долюали до таймаута

:)

anonymous
()
Ответ на: комментарий от anonymous

Большое спасибо! Да действительно я правильно сделал что поставил DENY так лучше жить и проще..... и голова не болит по утрам :-)) когода логи смотришь :-)

Alexey_T
() автор топика
Ответ на: комментарий от Alexey_T

ставить -j REGECT --reject-with icmp-port-unreachable

правило хорошего тона

borisych ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.