@historydev
Редактирую файлы с непонятными расширениями

Как закрыть порт вне но оставить локально?

После дропа порта через iptables я получаю в nmap filtered, а как его полностью убрать, чтобы он не светился?

Я пробовал помимо дропа reject, не уверен что в правильную сторону иду:
PORT     STATE    SERVICE
8006/tcp filtered wpl-analytics


iptables -A INPUT -p tcp --dport 8006 -j DROP
  • Вопрос задан
  • 592 просмотра
Пригласить эксперта
Ответы на вопрос 1
@fbi_suck
Эникей
Вам из интернета нужно закрыть порт? Так и дропайте его на нужном интерфейсе.
Drop и reject одно и тоже, но reject уведомляет отправителя о блокировке. Reject обычно используют в своей внутренней сети, drop на внешней.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы