Как заблокировать порт 3128 из вне (прокси)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

tarx
Сообщения: 2
ОС: ubuntu vista xp

Как заблокировать порт 3128 из вне

Сообщение tarx »

Помогите из стороны инета люди используют мой прокси сервер, а еще идут атаки с моего сервера подскажите что мне делать, но походу просто нада закрить прокси тока так чтоб он тока работал в сети, сервер работает на debian ip:3128. :blush:
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 21545
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Как заблокировать порт 3128 из вне

Сообщение Bizdelnick »

apt-get install iptables-persistent
iptables -I INPUT ! -s 192.168.0.0/16 -p tcp -m tcp --dport 3128 -j DROP (вместо 192.168.0.0/16 подставить адрес и маску локальной сети, откуда должен быть доступ к прокси)
проверить, что всё работает как надо
iptables-save > /etc/iptables/rules.v4
Все команды — от имени root.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Аватара пользователя
Warderer
Модератор
Сообщения: 1056
Статус: киберпИнгвин на гусеничном ходу
ОС: Debian unstable

Re: Как заблокировать порт 3128 из вне

Сообщение Warderer »

Вариант Bizdelnick неплох, но squid вполне неплохо и сам отрезает лиших пользователей:

Код: Выделить всё

acl mylan src 192.168.10.0/255.255.255.0
http_access allow mylan
http_access deny all

Читаю вслух с выражением маны - $50/ч + стоимость звонка. Настраиваю сервисы за Вас - $100/ч + стоимость выезда и проживания.
И восемь строк матом...(бесплатно)
Спасибо сказали: