Originally Posted by
viking88
пишу следущее:
iptables -A INPUT -i "$1" -p udp --dports 53 -j DROP
iptables -A INPUT -i "$1" -p tcp --dports 53 -j REJECT --reject-with tcp-reset
(аналогично ещё для нескольких портов)
но nmap по прежнему палит (пишет статус порта open)
как решить трабл?
Ключ "-A" добавляет правило в конец цепочки. Это запрещающее правило ни чем не сможет помочь, если перед ним стояло разрешающее правило.
Попробуй дать следующую команду:
Code:
iptables -I INPUT 1 -i "$1" --dports 53 -j DROP
, где "-I" - вставить правило перед строкой No, а "1" - номер строки.
Подровнее, см. доку по iptibles
С уважением, Евгений.
[ASUS WL500g Premium (v1) 1.9.2.7-10] + [512MB USBFlash] + [8GB USBFlash] + [USB BlueTooth DBT-122] + [USB->RS232]