<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Закрыть порты в iptables</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4926.html</link>
    <description>                         Здравствуйте!&lt;br&gt; Задал такие правила:&lt;br&gt;ipt=&quot;/sbin/iptables&quot;&lt;br&gt;$ipt -P INPUT DROP&lt;br&gt;TCP_PORTS=&quot;22,25,80&quot;&lt;br&gt;$ipt -A INPUT -p tcp -m multiport --dport $TCP_PORTS -j ACCEPT&lt;br&gt;&lt;br&gt;Теоретически соединения типа NEW разрешены только на указанные порты, на все остольные порты должны дропиться. Однако запустив nmap с соседнего компа он показал мне свыше 20-ти open портов? Как такое может быть?&lt;br&gt;P.S.&lt;br&gt;Для локальной сети я задал правило&lt;br&gt;&lt;br&gt;$ipt -A INPUT -p all -i eth1 -s 192.168.1.0/24 -j ACCEPT&lt;br&gt;&lt;br&gt;Может порты отображаются открытыми для доверенной сети или я сделал что то не так?&lt;br&gt;</description>

<item>
    <title>Закрыть порты в iptables (dimawar)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID10/4926.html#1</link>
    <pubDate>Sun, 28 Aug 2011 06:17:28 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; TCP_PORTS=&quot;22,25,80&quot; &lt;br&gt;&amp;gt; $ipt -A INPUT -p tcp -m multiport --dport $TCP_PORTS -j ACCEPT &lt;br&gt;&amp;gt; Теоретически соединения типа NEW разрешены только на указанные порты, на все остольные &lt;br&gt;&amp;gt; порты должны дропиться. Однако запустив nmap с соседнего компа он показал &lt;br&gt;&amp;gt; мне свыше 20-ти open портов? Как такое может быть?&lt;br&gt;&amp;gt; P.S.&lt;br&gt;&amp;gt; Для локальной сети я задал правило &lt;br&gt;&amp;gt; $ipt -A INPUT -p all -i eth1 -s 192.168.1.0/24 -j ACCEPT &lt;br&gt;&amp;gt; Может порты отображаются открытыми для доверенной сети или я сделал что то &lt;br&gt;&amp;gt; не так?&lt;br&gt;&lt;br&gt;Это Вы с локалки запустили nmap? так оттуда разрешен доступ по всем портам. Попробуйте с внешнего адреса запустить nmap.&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
