Re: windows messenger passando pela politica DROP do FORWARD - RESOLVIDO

2006-11-28 Por tôpico Pedro Celio
Olá pessoal

Mancada minha... tinha uma regra liberando a galera... e toda as portas da 
FORWARD 
iptables -A FORWARD -j ACCEPT  -m state  --state  ESTABLISHED

Portanto... cuidado com esta regra

Abraço
 
Pedro

Still <[EMAIL PROTECTED]> escreveu: * Konnichiwa Pedro Celio-sama:
> Olá pessoal, estou intrigado...
> 
> Defini a politica padrao de um firewall para DROP para o INPUT e FORWARD. 
> Liberei as portas básicas, 25,80, 220. No meu entendimento, todas as outras 
> estariam fechadas por padrão por causa da políticas. Ai vi um usuário usando 
> o windows messenger, olhei a regra, estava normal. Só pararam de acessar 
> quando eu bloqueie a porta na unha... (iptables -A FORWARD -p tcp --dport 
> 1863 -j DROP). Minha pergunta... era para isso acontecer mesmo a política 
> padrão sendo DROP?
> 
> Será que as outras portas tambem estão disponíveis... Agradeço qualquer 
> explicação a respeito. Obrigado

 Se não me engano, o M$N usa um tunelamento pela porta 80 quando
as demais portas estão fechadas.
 Aqui no serviço todas as portas estão fechadas, com exceção da
porta 80 para navegação e o pessoal utiliza muito o M$N aqui.

[]'s,

Still
--
Nelson Luiz Campos  .''`. | I hear; I forget.
Engenheiro Eletricista : :'  :| I see; I remember.
Linux User #89621 UIN 11464303 `. `'` | I do; I understand.
gpgID: 55577339 Skype Still_by_Still `-   | Chinese Proverb



-
 O Yahoo! está de cara nova. Venha conferir!

Re: windows messenger passando pela politica DROP do FORWARD

2006-11-28 Por tôpico Still
* Konnichiwa Pedro Celio-sama:
> Olá pessoal, estou intrigado...
> 
> Defini a politica padrao de um firewall para DROP para o INPUT e FORWARD. 
> Liberei as portas básicas, 25,80, 220. No meu entendimento, todas as outras 
> estariam fechadas por padrão por causa da políticas. Ai vi um usuário usando 
> o windows messenger, olhei a regra, estava normal. Só pararam de acessar 
> quando eu bloqueie a porta na unha... (iptables -A FORWARD -p tcp --dport 
> 1863 -j DROP). Minha pergunta... era para isso acontecer mesmo a política 
> padrão sendo DROP?
> 
> Será que as outras portas tambem estão disponíveis... Agradeço qualquer 
> explicação a respeito. Obrigado

Se não me engano, o M$N usa um tunelamento pela porta 80 quando
as demais portas estão fechadas.
Aqui no serviço todas as portas estão fechadas, com exceção da
porta 80 para navegação e o pessoal utiliza muito o M$N aqui.

[]'s,

Still
--
Nelson Luiz Campos  .''`. | I hear; I forget.
Engenheiro Eletricista : :'  :| I see; I remember.
Linux User #89621 UIN 11464303 `. `'` | I do; I understand.
gpgID: 55577339 Skype Still_by_Still `-   | Chinese Proverb


signature.asc
Description: Digital signature


windows messenger passando pela politica DROP do FORWARD

2006-11-28 Por tôpico Pedro Celio
Olá pessoal, estou intrigado...

Defini a politica padrao de um firewall para DROP para o INPUT e FORWARD. 
Liberei as portas básicas, 25,80, 220. No meu entendimento, todas as outras 
estariam fechadas por padrão por causa da políticas. Ai vi um usuário usando o 
windows messenger, olhei a regra, estava normal. Só pararam de acessar quando 
eu bloqueie a porta na unha... (iptables -A FORWARD -p tcp --dport 1863 -j 
DROP). Minha pergunta... era para isso acontecer mesmo a política padrão 
sendo DROP?

Será que as outras portas tambem estão disponíveis... Agradeço qualquer 
explicação a respeito. Obrigado

Pedro


-
 Yahoo! Search
 Música para ver e ouvir: You're Beautiful, do James Blunt