Vezi pe ce interfata iti vin pachetele (tcpdump or smth)
Dupa aia zici: ipchains -I input -p tcp -y --dport 10000:65000 -i
interfata -j DENY

----- Original Message -----
From: "denverxt" <[EMAIL PROTECTED]>
To: <[EMAIL PROTECTED]>
Sent: Wednesday, April 25, 2001 7:16 PM
Subject: [rlug] Flooded...


>
> Sunt floodat cu pachete TCP. Imi sunt deschise conexiuni multiple pe
> porturi pe porturi intre 10000 si 65000. Incerc sa opresc macar reply-ul
> la cererile acestea. Cu ipchains nu a mers.... am dat chiar ipchains -I
> input -j DENY, la fel pentru forward si output insa aceste conexiuni se
> faceau in continuare ... (am folosit iptraf).
> Ex :
>
> 144.206.132.234:53915
> =       1                  1064      S-AU          eth1          x
> 217.156.3.107:28492
> =       0                     0      ----          eth1          x
> 46.247.140.226:48893
> =       1                  1064      S--U          eth0          x
> 217.156.3.88:4336
> =       0                     0      ----          eth0          x
>
> asta dupa ce am taiat totul... Aceste conexiuni se realizau in
> continuare...
>
> Cum as putea impiedica realizarea acestor conexiuni?
> Thanks!
>
> --
> Dragos STEFANESCU
>
> In Linux We Trust.
>
> ---
> Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to
> unsubscribe from this list.

---
Send e-mail to '[EMAIL PROTECTED]' with 'unsubscribe rlug' to 
unsubscribe from this list.

Raspunde prin e-mail lui