iptables: bloqueia todo o tráfego de entrada em um determinado número de porta

0

É possível usar o iptables (no Debian) para bloquear todas as conexões de entrada para todas as portas com um número de porta acima (como um exemplo) de 16000.

Assim (usando 16000 como referência):

A porta 15999 está aberta para entrada, em vez da porta 16000 para 65535 as conexões de entrada são descartadas.

    
por Marcs 14.04.2016 / 19:17

3 respostas

2

Se as portas forem contíguas, como a sua, use o

--destination-port,--dport [!] port[:port]

sintaxe para configurar o intervalo:

... --destination-port 16000:65535 ...
    
por 14.04.2016 / 19:35
4

Use Multiport para isso

iptables -A INPUT -p tcp --match multiport --dports 16000:65535 -j DROP

você também pode tentar

iptables -A INPUT -p tcp  --dport 16000:65535 -j DROP
    
por 14.04.2016 / 19:44
2

Você precisa bloquear as portas tcp e udp:

iptables -A INPUT -p tcp --match multiport --dports 16000:65535 -j DROP
iptables -A INPUT -p udp --match multiport --dports 16000:65535 -j DROP
    
por 14.04.2016 / 20:07