Форум программистов, компьютерный форум, киберфорум
Debian, Kali Linux, Raspbian, Astra Linux
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.68/34: Рейтинг темы: голосов - 34, средняя оценка - 4.68
0 / 0 / 0
Регистрация: 21.08.2015
Сообщений: 16

Как закрыть 53 порт из вне?

21.08.2015, 11:04. Показов 6461. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте!
Имеется Debian.
Как можно в iptables запретить 53 порт, чтобы из вне достучаться нельзя было? Но при этом, чтобы все внутри сети и в интернет резолвилось?
Просто когда я там ничинаю в iptables играться, у меня интернет перестает работать, точнее он работает, но если попробовать по dns имени сайт набрать, то не загрузится.
Какую настройку здесь необходимо сделать?
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
21.08.2015, 11:04
Ответы с готовыми решениями:

Как закрыть порт
Установил на дебиан iperf и запустил его как сервер, потом вышел из него (ctrl-Z, так как подсказки не нашёл, как правильно выходить) Хотел...

Как закрыть/открыть порт
У меня стоит Nginx (80) + Apache (81), заходит на сайт через mydomain.ru и через mydomain:81 вопрос как 81 порт закрыть? попробовал...

Как закрыть порт в Windows XP?
Нужно закрыть порт 29910.Попереустанавливал кучу сторонних фаерволов но ничего не помогло.

9
529 / 432 / 159
Регистрация: 25.11.2014
Сообщений: 1,662
21.08.2015, 11:22
Цитата Сообщение от bronepoezd27 Посмотреть сообщение
Как можно в iptables запретить 53 порт, чтобы из вне достучаться нельзя было?
Если ты закрываешь локальный 53 порт на входящие соединения, то запросы к DNS от твоего хоста должны работать нормально, потому что ты подключаешься к удаленному 53-му порту. Покажи свои правила, при которых не резолвятся имена и инфу о днс у тебя в сети.
0
0 / 0 / 0
Регистрация: 21.08.2015
Сообщений: 16
21.08.2015, 11:28  [ТС]
Давай я покажу лучше свои сейчас настройки по поводу 53 порта, на которых все отрыто еще:
Code
1
2
iptables -A INPUT -p tcp --dport 53 -m state --state NEW -j ACCEPT
iptables -A INPUT -p udp --dport 53 -m state --state NEW -j ACCEPT
Как их нужно видоизменить?
0
529 / 432 / 159
Регистрация: 25.11.2014
Сообщений: 1,662
21.08.2015, 12:51
Если у тебя для цепочки INPUT стоит policy DROP, то просто убери эти правила, тогда локальный порт 53 будет закрыт для входящих.

Добавлено через 35 секунд
Цитата Сообщение от bronepoezd27 Посмотреть сообщение
по dns имени сайт набрать, то не загрузится
А какой ты DNS в своей сети используешь? Где он у тебя сконфигурен?
0
0 / 0 / 0
Регистрация: 21.08.2015
Сообщений: 16
21.08.2015, 13:02  [ТС]
Он у меня сконфигурирован на этой же машине (debian). bind9
Немного не понял по поводу цепочек INPUT .... Можно пожалуйста пояснить
0
529 / 432 / 159
Регистрация: 25.11.2014
Сообщений: 1,662
21.08.2015, 13:08
Цитата Сообщение от bronepoezd27 Посмотреть сообщение
Он у меня сконфигурирован на этой же машине (debian). bind9
Тогда укажи в своих правилах подсеть, для которой ты делаешь ACCEPT. Тогда он будет пускать подключения только из конкретной подсети. Конечно, если для цепочки INPUT policy стоит DROP.
Цитата Сообщение от bronepoezd27 Посмотреть сообщение
Немного не понял по поводу цепочек INPUT
У цепочек есть policy по умолчанию. Загугли iptables default chain policy и почитай.
0
0 / 0 / 0
Регистрация: 21.08.2015
Сообщений: 16
21.08.2015, 13:14  [ТС]
Так какой правило мне добавить в iptables? я не силен в unix... У меня подсеть 192.168.0.0/24
0
529 / 432 / 159
Регистрация: 25.11.2014
Сообщений: 1,662
21.08.2015, 13:19
Читаем раздел IP addresses здесь:
https://wiki.centos.org/HowTos/Network/IPTables
там прям для тебя примерчики.
Или здесь 13-е правило для примера:
http://linuxconfig.org/collect... bles-rules
Цитата Сообщение от bronepoezd27 Посмотреть сообщение
я не силен в unix...
Никогда не поздно начать учиться!
0
0 / 0 / 0
Регистрация: 21.08.2015
Сообщений: 16
21.08.2015, 13:47  [ТС]
Не знаю насколько правильно сделал, вот эти правила вообще закомметировал:
Code
1
2
#iptables -A INPUT -p tcp --dport 53 -m state --state NEW -j ACCEPT
#iptables -A INPUT -p udp --dport 53 -m state --state NEW -j ACCEPT
А вот это добавил:
Code
1
iptables -A INPUT -i eth2 -s 192.168.0.0/24 -j ACCEPT
И вроде 53 порт снаружи закрылся. Я правильно все сделал?
0
529 / 432 / 159
Регистрация: 25.11.2014
Сообщений: 1,662
21.08.2015, 13:48
Думаю, да. Я последний раз очень давно имел дело с iptables, поэтому могу только на вид сказать
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
21.08.2015, 13:48
Помогаю со студенческими работами здесь

как закрыть порт 29910?
как закрыть порт 29910? на linux ubuntu 11.10

Как закрыть порт на компе?
У меня на компе открыт и слушается порт 5357 wsdapi, я хочу его закрыть. Подскажите, как это сделать?

Как закрыть в семерке только 445 порт?
Как закрыть в семерке только 445 порт например? Оказывается через него плохой кролик стучится.

Как правильно закрыть порт при закрытии формы
Здравствуйте, это 2 вопрос из двух на тему порта. Когда я открыл порт, принимаю данные, и вдруг решил закрыть форму, порт же надо...

Как закрыть подключение по Remote Desktop Protocol (порт 3389) из интернета на IP x.x.x.138 ?
Как закрыть подключение по Remote Desktop Protocol (порт 3389) из интернета на IP x.x.x.138 ? x.x.x.y - это белые адреса ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
Инструменты COM: Сохранение данный из VARIANT в файл и загрузка из файла в VARIANT
bedvit 28.01.2026
Сохранение базовых типов COM и массивов (одномерных или двухмерных) любой вложенности (деревья) в файл, с возможностью выбора алгоритмов сжатия и шифрования. Часть библиотеки BedvitCOM Использованы. . .
SDL3 для Android: Загрузка PNG с альфа-каналом с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 28.01.2026
Содержание блога SDL3 имеет собственные средства для загрузки и отображения PNG-файлов с альфа-каналом и базовой работы с ними. В этой инструкции используется функция SDL_LoadPNG(), которая. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru