LINUX.ORG.RU
ФорумAdmin

IPTABLES - где ошибка?


0

0

Пытаюсь закрыть вход для группы адресов, чтобы не пытались отправлять через меня почту. Делаю так: IPTABLES -A INPUT -s 168.95.5.0/24 -p ALL -j REJECT

Но, netstat все равно показывает соединения с этой группы адресов.

anonymous

Ответ на: комментарий от anonymous

там наверно у тебя ДО этой строчки встречается строка разрешающая вход для этих или подпадающих под них ИП .
напиши так :

IPTABLES -I INPUT -s 168.95.5.0/24 -j DROP

anonymous
()
Ответ на: комментарий от anonymous

и это .... если ты ввел правило , отрубил им коннект , то естеблиш висеть может долго , дней 5 =) это еще не значит что соеденение поддерживается ;)

сугубо мое IMHO

anonymous
()
Ответ на: комментарий от anonymous

>IPTABLES -I INPUT -s 168.95.5.0/24 -j DROP

вот из-за таких пидарасов и невозможно нормально работать неужели бля трудно -j REJECT --reject-with icmp-port-unreachable написать ??

anonymous
()
Ответ на: комментарий от anonymous

>вот из-за таких пидарасов и невозможно нормально работать неужели >бля трудно -j REJECT --reject-with icmp-port-unreachable написать ??

саси Х хакер хренов

anonymous
()
Ответ на: комментарий от anonymous

> неуже бля не очевидно что лучше REJECT лучше DROP ?
При REJECT на 100 запросов от спамеров уйдет 100 ответов, а зачем из-за спамеров забивать свой канал ?

spirit ★★★★★
()
Ответ на: комментарий от spirit

2spirit

>При REJECT на 100 запросов от спамеров уйдет 100 ответов, а зачем из-за спамеров забивать свой канал ?

ты как в дверь стучишься ? тут-тук, никто не отвечает, ты еще стучишь. точно так же и при -j DROP от тебя ответа не приходят, тебе еще и еще пакеты шлют, пока не надоест, а надоедает кстати не сразу. а при -j REJECT тебе постучали, ты : идите на х*й, от тебя отстали.

и интересно как ты icmp собрался канал забивать ?

anonymous
()
Ответ на: комментарий от anonymous

>ты как в дверь стучишься ? тут-тук, никто не отвечает, ты еще стучишь. точно так же и при -j DROP от тебя ответа не приходят, тебе еще и еще пакеты шлют, пока не надоест, а надоедает кстати не сразу. а при -j REJECT тебе постучали, ты : идите на х*й, от тебя отстали.

>и интересно как ты icmp собрался канал забивать ?

учите матчасть !

кстати при DROP они поприходят поприходят и отвалят навсегда , а при REJECT будут навязчивые лезть и лезть , и сканер покажет что к чему , а при DROP хрен вы что увидите

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.