Olá pessoal bom dia
To tento um problema de ataque muito forte que ta parando meu provedor que é um virus que manda uma quantidade de pacote muito grande que usa a porta 135 e 445 como eu faço pra bloquear ?
Uso linux.
Versão Imprimível
Olá pessoal bom dia
To tento um problema de ataque muito forte que ta parando meu provedor que é um virus que manda uma quantidade de pacote muito grande que usa a porta 135 e 445 como eu faço pra bloquear ?
Uso linux.
IPTABLES -A FORWARD -i ethX -p tcp --dport 135 -j DROP
ou
IPTABLES -A FORWARD -s sua rede -p tcp --dport 135 -j DROP
iptables -A FORWARD -s 0/0 -d 0/0 -m tcp -m multiport -p tcp --dports 135,445 -j REJECT
isso bloqueia todo o trafego dessas portas, independente se entram ou saem...
reject naum... ele retorna pro kra q ele foi rejeitado... eh melhor usar o drop.. pq o kra naum sabe o q aconteceu... hehee
[]'s
Esse virus eh akele com um nome +/- assim ns-microsoft neh???