iptalbes - jak ograniczy

Konfiguracja serwerów, usług, itp.
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

Kod: Zaznacz cały

5588  336K REJECT     tcp  --  *      *       77.242.163.238       0.0.0.0/0
a co do za host?

To pokaż tego firewalla, bo w tym listingu to chyba czegoś brakuje, nie ma tam jeszcze jednej kolumny na końcu z opcjami?
mariaczi
Member
Posty: 1343
Rejestracja: 08 lutego 2008, 12:58
Lokalizacja: localhost@śląskie

Post autor: mariaczi »

grzesiek w podanych listingach jest wszystko. Użyj tylko suwaka w polu "kod" :)
Awatar użytkownika
grzesiek
Junior Member
Posty: 932
Rejestracja: 06 stycznia 2008, 10:41
Lokalizacja: Białystok

Post autor: grzesiek »

:) no tak hehehe
Więc

Kod: Zaznacz cały

  191  9664 ACCEPT     tcp  --  *      *       0.0.0.0/0             0.0.0.0/0            tcp dpt:25
Tu masz, że port docelowy 25 jest przepuszczany, a czy nie masz SSL na poczcie przypadkiem, przepuść jeszcze port 465.
Masz domyślną politykę na DROP i wiele pakietów zostało odrzuconych ale ty nie wiesz jakie. Aby to wiedzieć ustaw na samym końcu regułę która będzie logować to co jest odrzucane. Wtedy wysyłasz pocztę i patrzysz w logi co nie poszło. Potem już ta reguła będzie zbędna.
Pokaż wynik polecenia

Kod: Zaznacz cały

netstat -ntlp
ODPOWIEDZ