[Soft] ImageCMS Shop Premium

а для IPWF freebsd ?
вот такое прописал
/sbin/ipfw add deny all from ХХ.ХХ.ХХХ.ХХ to me

но в роди как всё ровно видит
Этим правилом вы закрываете доступ им к вам ) Но при этом вы можете отправлять запросы туда ))
Добавте правило
/sbin/ipfw add deny all from me to ХХ.ХХ.ХХХ.ХХ
Этим вы закроете весь трафик и от них к вам и от вас к ним ))) Но при этом вы не сможете качать шаблоны и обновления с их сайта ))
 
  • Нравится
Реакции: HS!
Этим правилом вы закрываете доступ им к вам ) Но при этом вы можете отправлять запросы туда ))
Добавте правило
/sbin/ipfw add deny all from me to ХХ.ХХ.ХХХ.ХХ
Этим вы закроете весь трафик и от них к вам и от вас к ним ))) Но при этом вы не сможете качать шаблоны и обновления с их сайта ))


а это правило удалить? /sbin/ipfw add deny all from ХХ.ХХ.ХХХ.ХХ to me
 
а ещё как узнать на какой IP он отсылает данные?
 
а это правило удалить? /sbin/ipfw add deny all from ХХ.ХХ.ХХХ.ХХ to me
Нет. Оставить.
а ещё как узнать на какой IP он отсылает данные?
снифером можно просмотреть с какими адресами от общается и имея адреса через nslookup просмотреть IP
 
Последнее редактирование:
та даже вот


фото показывает и можно в терминале скачать
А правило по умолчанию у вас какое стоит?
Вы по умолчанию все открываете
allow ip from any to any
а потом правила на закрытие определенных портов / адресов пишете?
Или по умолчанию все закрыто, а определенные порты/ адреса открываете?
 
А правило по умолчанию у вас какое стоит?
Вы по умолчанию все открываете
allow ip from any to any
а потом правила на закрытие определенных портов / адресов пишете?
Или по умолчанию все закрыто, а определенные порты/ адреса открываете?




вот все что есть в /etc/firewall
 
вот все что есть в /etc/firewall
Ты последним правилом отменяешь все что были выше.

Запустил tcpdump
Постоянно опрашивает 95.69.254.74 по 80 порту

IP myhost.40012 > 95.69.254.74.http: tcp 0
IP myhost.40012 > 95.69.254.74.http: tcp 0
IP myhost.40012 > 95.69.254.74.http: tcp 236
IP myhost.40012 > 95.69.254.74.http: tcp 0
IP myhost.40012 > 95.69.254.74.http: tcp 151
IP myhost.40012 > 95.69.254.74.http: tcp 0
IP myhost.40012 > 95.69.254.74.http: tcp 0
IP myhost.40012 > 95.69.254.74.http: tcp 0
 
Назад
Сверху