URL: https://www.opennet.ru/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 47680
[ Назад ]

Исходное сообщение
"Как закрыть порт в FreeBSD?"

Отправлено Новичк , 27-Авг-04 23:31 
Вот такой вот вопрос!
В линуксе это решалось при помощи iptables, и nmap  при сканировании выдавал что все порты filtered, даже если на порте ничего не "висело". Было очень весело "открывать" 139 порт и читать логи :) Как бы подобное реализнуть на FreeBSD 5.2.1? В ядре поддержка ipfw включена. Заранее спасибо.

Содержание

Сообщения в этом обсуждении
"Как закрыть порт в FreeBSD?"
Отправлено kolayshkin , 28-Авг-04 00:19 
>Вот такой вот вопрос!
>В линуксе это решалось при помощи iptables, и nmap  при сканировании
>выдавал что все порты filtered, даже если на порте ничего не
>"висело". Было очень весело "открывать" 139 порт и читать логи :)
>Как бы подобное реализнуть на FreeBSD 5.2.1? В ядре поддержка ipfw
>включена. Заранее спасибо.

man ipfw тебя точно спасёт.
А так вообще
ipfw add deny {tcp|udp} from IP_source port_source to IP_dest port_dest


"Как закрыть порт в FreeBSD?"
Отправлено новичк , 28-Авг-04 00:23 

>ipfw add deny {tcp|udp} from IP_source port_source to IP_dest port_dest

localhost# ipfw add deny tcp from any to me port_dest 139
ipfw: unrecognised option [-1] port_dest

localhost#

Что я не так сделал?


"Как закрыть порт в FreeBSD?"
Отправлено kolayshkin , 28-Авг-04 01:39 
>
>>ipfw add deny {tcp|udp} from IP_source port_source to IP_dest port_dest
>
>localhost# ipfw add deny tcp from any to me port_dest 139
>ipfw: unrecognised option [-1] port_dest
>
>localhost#
>
>Что я не так сделал?

localhost# ipfw add deny tcp from any to me 139
И еще можно добавить
ipfw add {номер правила} deny tcp from any to me 139