Jak zastavit odesilani ident (udp/113) paketu ze serveru?

Petr Žalmánek petr.zalmanek na proit.cz
Pondělí Září 9 15:08:01 CEST 2002


> pokud se nastavi firewall odpovidajicim zpusobem... treba
> 
> /sbin/iptables -A INPUT -i $INTERNET -p TCP --dport 113 -j 
> REJECT --reject-with tcp-reset
> 
> tak si myslim, ze neni nutne mit ident povolen a zadne sluzby 
> se nezpomaluji... ovsem toto bohuzel neresi problem tazatele 
> a sice kde se mu tam ty packety berou...
> 
> kocour

Prave, to odstrani nasledek ale nevyresi pricinu.
Snad by stacilo nakonfigurovat v nektere ze sluzeb neposilani identu,
ale nevim kde. Pres inetd mi bezi jen ftp, telnet, tftp, pop-3, imap,
shell, login a exec.



Další informace o konferenci Linux