Results 1 to 5 of 5

Thread: Открыты порты на WAN'e

  1. #1

    Открыты порты на WAN'e

    Так у меня запущены телнет и еще несколько служб... И при сканирования выдается что открыты порты 23 и 53. Помогите их закрыть. Я знаю что через iptables. Но как?
    _______________________________________________
    4150(Был разбит экран) + Motorola E398 + WL-HDD2.5

  2. #2
    аналогичная проблема, кто знает помогите советом.
    совет новичкам: кто хочет посканить роутер из инета, используйте nmap-online.com
    Last edited by viking88; 26-05-2008 at 00:59.

  3. #3
    Quote Originally Posted by VOVA_iS View Post
    Так у меня запущены телнет и еще несколько служб... И при сканирования выдается что открыты порты 23 и 53. Помогите их закрыть. Я знаю что через iptables. Но как?
    23 - это ssh;
    53 - DNS.

    "Закрыть" доступ снаружи можно примерно так:
    iptables -A INPUT -i $INTERFACE -p udp --dports 23 -j DROP
    iptables -A INPUT -i $INTERFACE -p tcp --dports 23 -j REJECT --reject-with tcp-reset

    где $INTERFACE - Ваш внешний интерфейс.

  4. #4
    пишу следущее:
    iptables -A INPUT -i "$1" -p udp --dports 53 -j DROP
    iptables -A INPUT -i "$1" -p tcp --dports 53 -j REJECT --reject-with tcp-reset
    (аналогично ещё для нескольких портов)
    но nmap по прежнему палит (пишет статус порта open)
    как решить трабл?
    Last edited by viking88; 20-05-2008 at 21:58.

  5. #5
    Join Date
    Apr 2008
    Location
    Географический центр Европы
    Posts
    263
    Quote Originally Posted by viking88 View Post
    пишу следущее:
    iptables -A INPUT -i "$1" -p udp --dports 53 -j DROP
    iptables -A INPUT -i "$1" -p tcp --dports 53 -j REJECT --reject-with tcp-reset
    (аналогично ещё для нескольких портов)
    но nmap по прежнему палит (пишет статус порта open)
    как решить трабл?
    Ключ "-A" добавляет правило в конец цепочки. Это запрещающее правило ни чем не сможет помочь, если перед ним стояло разрешающее правило.
    Попробуй дать следующую команду:
    Code:
    iptables -I INPUT 1 -i "$1" --dports 53 -j DROP
    , где "-I" - вставить правило перед строкой No, а "1" - номер строки.
    Подровнее, см. доку по iptibles
    С уважением, Евгений.
    [ASUS WL500g Premium (v1) 1.9.2.7-10] + [512MB USBFlash] + [8GB USBFlash] + [USB BlueTooth DBT-122] + [USB->RS232]

Similar Threads

  1. Как открыть порты?
    By xelam in forum Russian Discussion - РУССКИЙ (RU)
    Replies: 8
    Last Post: 16-01-2007, 04:12

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •