[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT]Host access problem



Vincent Lönngren said:
> tor 2005-04-14 klockan 20:14 +0200 skrev Ulf Harnhammar:
>> Alla program tittar inte i /etc/hosts.deny. Det är bättre att blocka
>> detta
>> i brandväggen.
>
> Det verkar lite jobbigt att sätta upp en brandvägg bara för att slippa
> lite meddelanden i loggen. Jag trodde att det skulle räcka att tcpd
> tittade i den. Tack ändå.

tcpd brukar också logga blockerade förfrågningar.

# iptables -I INPUT -s www.xxx.yyy.zzz -j DROP
[kolla så det funkar, och...]
# /etc/init.d/iptables save active

Detta borde räcka för att blockera i brandväggen. Inte så mycket svårare
än tcpwrappers :-) ... *funderar* det skulle vara ganska enkelt att
konfigurera iptables utifrån tcpwrappers-syntax, undrar om det inte finns
ett sånt script?

Mvh,
 Stefan




Reply to: