免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 3047 | 回复: 12
打印 上一主题 下一主题

iptables阻止端口问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2009-05-15 10:44 |只看该作者 |倒序浏览
一直在使用iptables做防火墙阻止,对于系统的很多服务,需要针对tcp/udp协议的目的端口做访问控制,请问,怎么样判断一个服务使用的是TCP还是UDP的端口呢?   在Linux系统下面的 /etc/services里面有全部服务的协议及对应的目的端口号,但是大部分都是TCP和UDP都存在的,比如说ssh 上面就显示了两个协议的端口udp和tcp的端口都是22,我觉得这个不是特别的准确,请问有没有别的办法呢?

论坛徽章:
0
2 [报告]
发表于 2009-05-15 11:04 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
381
CU十二周年纪念徽章
日期:2014-01-04 22:46:58CU大牛徽章
日期:2013-03-13 15:32:35CU大牛徽章
日期:2013-03-13 15:38:15CU大牛徽章
日期:2013-03-13 15:38:52CU大牛徽章
日期:2013-03-14 14:08:55CU大牛徽章
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大牛徽章
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大牛徽章
日期:2013-04-17 11:17:52CU大牛徽章
日期:2013-04-17 11:17:56
3 [报告]
发表于 2009-05-15 11:16 |只看该作者
netstat -an看服务端口是什么类型的

论坛徽章:
0
4 [报告]
发表于 2009-05-15 11:41 |只看该作者
原帖由 chenyx 于 2009-5-15 11:16 发表
netstat -an看服务端口是什么类型的

netstat -antup   #查看处于LISTEN的端口,最前面proto就是协议类型。

论坛徽章:
0
5 [报告]
发表于 2009-05-15 15:27 |只看该作者
一条TCP,一条UDP就行了

论坛徽章:
0
6 [报告]
发表于 2009-05-15 16:10 |只看该作者
netstat 可以看到的!

论坛徽章:
34
亥猪
日期:2015-03-20 13:55:11戌狗
日期:2015-03-20 13:57:01酉鸡
日期:2015-03-20 14:03:56未羊
日期:2015-03-20 14:18:30子鼠
日期:2015-03-20 14:20:14丑牛
日期:2015-03-20 14:20:31辰龙
日期:2015-03-20 14:35:34巳蛇
日期:2015-03-20 14:35:56操作系统版块每日发帖之星
日期:2015-11-06 06:20:00操作系统版块每日发帖之星
日期:2015-11-08 06:20:00操作系统版块每日发帖之星
日期:2015-11-19 06:20:00黄金圣斗士
日期:2015-11-24 10:43:13
7 [报告]
发表于 2009-05-15 18:57 |只看该作者
lsof ?

论坛徽章:
0
8 [报告]
发表于 2009-05-15 20:26 |只看该作者
原帖由 renelau64 于 2009-5-15 15:27 发表
一条TCP,一条UDP就行了

误人子弟!
你就不怕iptables规则太多庞大,逐一核对耗时耗力?

论坛徽章:
0
9 [报告]
发表于 2009-05-16 08:41 |只看该作者

回复 #1 郑州瑞琪教育 的帖子

一般来说,/etc/service里面写的就都有可能用到,只是一般情况下我们可能只需要udp或者tcp,lz可以用iptables做drop,drop掉tcp或者udp端口来测试下。

论坛徽章:
0
10 [报告]
发表于 2009-05-16 17:00 |只看该作者

回复 #1 郑州瑞琪教育 的帖子

建议先禁用然后再启用
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP