Roberto Nicolini ha scritto:



Per aggiungere la regola relativa alle porte incriminate va bene anche kmyfirewall che già uso. Il senso della domanda è sapere cosa deve fare la regola relativa alla porta di bittornado, per consentire il traffico necessario, ma non fare entrare il primo script-kiddie che passa.

Da iptables -L:

Chain INBOUND (1 references)
target     prot opt source               destination

ACCEPT tcp -- anywhere anywhere tcp dpts:6881:6889 ACCEPT udp -- anywhere anywhere udp dpts:6881:6889

dove per me le porte 6881:6889 sono quelle di bittornado.
In effetti in questo modo permetto il traffico su quelle porte, ma non credo che cosi' vengano bloccati gli script-kiddie.

Massimo


--
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Rispondere a