Помогите заблокировать порт

Станислав
На сайте с 27.12.2009
Offline
238
858

Нужно блокнуть порт 29910 по UPD

Пишу так

iptables -I INPUT 1 -p udp --dport 29910 -j DROP

не помогает, в винде делал так

На примере фаервола Outpost Firewall Pro 6:
- Открыть окно программы
- Выбрать меню "Настройки"
- Выбрать вкладку "Сетевые правила"
- Выбрать раздел "Индивидуальный доступ"
- Нажать кнопку "Добавить..."
- Найти и выбрать CrysisWarsDedicatedServer.exe
- В появившемся окне, в закладке "Сетевые правила" нажать на кнопку "Новое..."
- В третьем поле нажать на "TCP" (напротив "Где протокол"), в появившемся окне выбрать "UDP" и нажать "OK"
- В первом поле поставить галочки напротив "Где направление" и "Где удалённый порт"
- В третьем поле нажать на "Не определено" (напротив "и направление"), в появившемся окне выбрать "Исходящие" и нажать "OK"
- В третьем поле нажать на "Не определено" (напротив "и удалённый порт"), в появившемся окне вписать в поле 29910 и нажать "OK"
- В третьем поле нажать на "Разрешать", чтобы значение поменялось на "Блокировать"
- Применить все изменения

В linux не получается, помогите решить проблему

Мы там, где рады нас видеть.
pupseg
На сайте с 14.05.2010
Offline
347
#1

iptables -t filter -A INPUT -p udp --dport 29910 -j DROP

Качественная помощь в обслуживании серверов. (/ru/forum/661100) Бесплатных консультаций не даю, не помогаю, не обучаю. Минималка от 100$. Как пропатчить KDE-просьба не спрашивать. Есть форумы (http://linux.org.ru) и полезные сайты (http://www.opennet.ru/).
Станислав
На сайте с 27.12.2009
Offline
238
#2

не блокирует (

Не пойму в чем дело

Разобрался

iptables -A INPUT -p udp --dport 29910 -j DROP

iptables -A OUTPUT -p udp --dport 29910 -j DROP

[Удален]
#3

Можно было бы попробовать заблочить пакеты проходящие. Тоесть блокировать их на forward-е. Результат как и в предыидущем ответе а правило одно поидее и нагрузка упадёт

M
На сайте с 01.12.2009
Offline
235
#4

Почему вы думаете, что не блокирует ?

Администратор Linux,Freebsd. построения крупных проектов.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий