Pular para o conteúdo

FTP portas aleatórias

Responder tópico
  • Denunciar
  • Indicar

1. FTP portas aleatórias

Enviado em 18/05/2006 - 15:36h

Tenho um Red Hat 9 e bloqueei tudo no iptables:

-A INPUT -p tcp --syn -j DROP
-A OUTPUT -p tcp --syn -j DROP
-A FORWARD -p tcp --syn -j DROP

Só que qualquer programa de FTP tá pegando portas aleatórias, mesmo conectando em PASV mode. O FTP não dá LIST. Se eu mando conectar e dou um netstat -na ele mostra ip:portaaleatoria.

Como eu não quero liberar da 1024:65535, alguém tem alguma solução?

Responder tópico

2. modprobe ip_conntrack_ftp

Enviado em 18/12/2008 - 00:37h

Tu precisa carregar o modulo certo pro kernel monitorar quem sao as conexoes relacionadas
modprobe ip_conntrack_ftp

e liberar conexoes relacionadas
iptables -A INPUT -i ethx -m state --state ESTABLISHED,RELATED -j ACCEPT

Responder tópico

Responder tópico

Entre na sua conta para responder.

Fazer login para responder