FTP portas aleatórias

1. FTP portas aleatórias

cristovao
cristovao

(usa RedHat)

Enviado em 18/05/2006 - 15:36h

Tenho um Red Hat 9 e bloqueei tudo no iptables:

-A INPUT -p tcp --syn -j DROP
-A OUTPUT -p tcp --syn -j DROP
-A FORWARD -p tcp --syn -j DROP

Só que qualquer programa de FTP tá pegando portas aleatórias, mesmo conectando em PASV mode. O FTP não dá LIST. Se eu mando conectar e dou um netstat -na ele mostra ip:portaaleatoria.

Como eu não quero liberar da 1024:65535, alguém tem alguma solução?



  


2. modprobe ip_conntrack_ftp

Jeronimo
tricolorpoa

(usa Debian)

Enviado em 18/12/2008 - 00:37h

Tu precisa carregar o modulo certo pro kernel monitorar quem sao as conexoes relacionadas
modprobe ip_conntrack_ftp

e liberar conexoes relacionadas
iptables -A INPUT -i ethx -m state --state ESTABLISHED,RELATED -j ACCEPT






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts