sslug-teknik team mailing list archive
-
sslug-teknik team
-
Mailing list archive
-
Message #00300
Re: syslog af nukes
On Mon, 18 Jan 1999, Hroi Sigurdsson wrote:
> Hvordan ville man bære sig ad med at logge nuke-attempts, eller bare
> pakker til netbios-portene, vha. ipchains? Eller findes der noget i stil
> med fakebo?
Jeg ved ikke hvordan nuke ser ud, men pakker på netbios-portene logges på
følgende måde:
ipchains -A input -j ACCEPT -l -s 172.16.0.0/16 -d 172.16.1.89 139
Hvis pakkerne ikke skal accepteres skal du skifte ACCEPT med DENY eller
REJECT.
-l logger.
ipnumrene dækker mit net dem skal du naturligvis skifte så de passer til
dit system, portnumre kan skrives i intervaller, f. eks. 135:139.
Mvh Henrik Morsing
References