← Back to team overview

sslug-teknik team mailing list archive

Re: syslog af nukes

 

On Mon, 18 Jan 1999, Hroi Sigurdsson wrote:

> Hvordan ville man bære sig ad med at logge nuke-attempts, eller bare
> pakker til netbios-portene, vha. ipchains? Eller findes der noget i stil
> med fakebo?

Jeg ved ikke hvordan nuke ser ud, men pakker på netbios-portene logges på
følgende måde:

ipchains -A input -j ACCEPT -l -s 172.16.0.0/16 -d 172.16.1.89 139

Hvis pakkerne ikke skal accepteres skal du skifte ACCEPT med DENY eller
REJECT.
-l logger.
ipnumrene dækker mit net dem skal du naturligvis skifte så de passer til
dit system, portnumre kan skrives i intervaller, f. eks. 135:139.

Mvh Henrik Morsing



References