Проблемы установки, настройки и работы Правильной Операционной Системы
Модератор: terminus
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
-
AlkoGekS
- сержант
- Сообщения: 152
- Зарегистрирован: 2007-05-22 11:30:29
-
Контактная информация:
Непрочитанное сообщение
AlkoGekS » 2008-03-07 14:00:18
Вобщем ситуация следующая... нехорошим дядькам надо заблочить аську

Вот хотел уточнить правильно ли я делаю или нет. В качестве фаервола используется PF
Код: Выделить всё
...
block in quick on $int_if proto tcp from any to 192.168.0.109 port 5190
block out quick on $int_if proto tcp from any port 5190 to 192.168.0.109
...
Тоесть вроде как блокируем порт 5190 для ip адреса 192.168.0.109... где $int_if интерфейс смотрящий внутрь локальной сети!
AlkoGekS
-
Хостинг HostFood.ru
-
Хостинг HostFood.ru
Тарифы на хостинг в России, от 12 рублей:
https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.:
https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах:
https://www.host-food.ru/domains/
-
dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
-
Контактная информация:
Непрочитанное сообщение
dikens3 » 2008-03-07 15:02:59
ICQ работает по любому порту, а не только по 5190. :-) Блочить нужно диапазон IP-Адресов.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
dikens3
-
AlkoGekS
- сержант
- Сообщения: 152
- Зарегистрирован: 2007-05-22 11:30:29
-
Контактная информация:
Непрочитанное сообщение
AlkoGekS » 2008-03-07 15:49:12
Если знать по какому порту

А для той же самой секретарши и так сойдет. Ну так что, сей вывод блокировки правильный?

AlkoGekS
-
dikens3
- подполковник
- Сообщения: 4856
- Зарегистрирован: 2006-09-06 16:24:08
- Откуда: Нижний Новгород
-
Контактная информация:
Непрочитанное сообщение
dikens3 » 2008-03-07 15:58:21
AlkoGekS писал(а):Если знать по какому порту

А для той же самой секретарши и так сойдет. Ну так что, сей вывод блокировки правильный?

Блокировать лучше попытки соединений с ICQ сервером, а не ответы от него.
Код: Выделить всё
block in quick on $int_if proto tcp from 192.168.0.109 to any port 5190
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.
dikens3