( benaja | 2006. 03. 13., h – 09:21 )

De elvileg a kérdéses esetben ez is elég lenne?

iptables -A INPUT -p tcp --dport 6000 -j DROP

nmap csak ezt mutatta ki, amikor scanneltem a gépet - igaz, a filtered jelzőt is kitette mellé. Lehet egyebként iptables-el olyan hatást elérnem, hogy úgy tűnjön, a 6000-es porton sem fut semmi?

ben

u.i.: Persze, az alapból tiltás nyilván jó dolog, de most még csak kísérletezgetek az iptables-el és ismerni akarom a többi lehetőséget is (melyik megoldás mennyire jó, rossz, milyen mellékhatásaik lehetnek stb.)