Taky bych to asi resil v socialni rovine, ale minimalne mu to muzes zkomplikovat zakazem "obvyklych" portu 8080 a 8000 (plus mozna dalsi, zkus najit par radii). l7 je samozrejme absolutni cesta, jen je to mozna trochu overkill (nepotrebujes zakazat vse, ale jen par oblibenych stanic toho zloducha -> netreba vse zpomalovat l7).
# Port Blocker
/sbin/iptables -A FORWARD -p tcp --dport 411 -j DROP
/sbin/iptables -A FORWARD -p tcp --sport 411 -j DROP
/sbin/iptables -A FORWARD -p udp --dport 411 -j DROP
/sbin/iptables -A FORWARD -p udp --sport 411 -j DROP
/sbin/iptables -A FORWARD -p tcp --dport 4111 -j DROP
/sbin/iptables -A FORWARD -p tcp --sport 4111 -j DROP
/sbin/iptables -A FORWARD -p udp --dport 4111 -j DROP
/sbin/iptables -A FORWARD -p udp --sport 4111 -j DROP
/sbin/iptables -A FORWARD -p tcp --dport 4411 -j DROP
/sbin/iptables -A FORWARD -p tcp --sport 4411 -j DROP
/sbin/iptables -A FORWARD -p udp --dport 4411 -j DROP
/sbin/iptables -A FORWARD -p udp --sport 4411 -j DROP
/sbin/iptables -A FORWARD -p tcp --dport 6881:6889 -j DROP
/sbin/iptables -A FORWARD -p tcp --sport 6881:6889 -j DROP
/sbin/iptables -A FORWARD -p udp --dport 6881:6889 -j DROP
/sbin/iptables -A FORWARD -p udp --sport 6881:6889 -j DROP
/sbin/iptables -A FORWARD -p tcp --dport 49152:65535 -j DROP
/sbin/iptables -A FORWARD -p tcp --sport 49152:65535 -j DROP
/sbin/iptables -A FORWARD -p udp --dport 49152:65535 -j DROP
/sbin/iptables -A FORWARD -p udp --sport 49152:65535 -j DROP
/sbin/iptables -A FORWARD -p tcp --dport 411:5189 -j DROP
/sbin/iptables -A FORWARD -p tcp --sport 411:5189 -j DROP
/sbin/iptables -A FORWARD -p udp --dport 411:5189 -j DROP
/sbin/iptables -A FORWARD -p udp --sport 411:5189 -j DROP
/sbin/iptables -A FORWARD -p tcp --dport 5191:65535 -j DROP
/sbin/iptables -A FORWARD -p tcp --sport 5191:65535 -j DROP
/sbin/iptables -A FORWARD -p udp --dport 5191:65535 -j DROP
/sbin/iptables -A FORWARD -p udp --sport 5191:65535 -j DROP
Pánové,
vážně není mým záměrem někoho urážet.
Mnago, nejsem žádný machr, jsem obyčejný křupan,
který se snaží jen poradit.
Mám v síti několik Linuxových routerů.
Přesto, že jsem certifikovaný specialista na Unix,
stále cítím, že umím prdlajs.
Jen jsem hodil do tohoto fóra příklad, jak to řeším já
na svých Linuxech.
Pokud se autor tohoto fóra nevyzná v Linuxu, tak doporučuji instalaci SmoothWall Linuxu. Tato distribuce je snadno
ovladatelná i pro začátečníky. Má grafické WEB rozhraní.
Instalace je hračka a administrace (včetně zakazování portů)
je velice intuitivní, přehledná a snadná.
Omluvám se všem pánům, včetně Mnagy.
Nechci nikoho zbytečně prudit.