Когда Linux Mint обновления от 15 до 16?

iptables -t nat -A PREROUTING -i ppp33 -p tcp --dport 44447 -j DNAT --to 192.168.1.101

Пакеты TCP, отправленные в интерфейс PPP (т.е. с интернет-стороны) на порте 44447, снова посылаются IP-адресу 192.168.1.101, который находится в диапазоне частной сети. Маршрутизатор выполняет NAT, конкретно DNAT. Это означает, что внешние хосты могут достигнуть Ваших 192.168.1.101 на порте 44447 путем контакта с маршрутизатором.

iptables -A INPUT -i ppp33 -p tcp --syn -m limit --limit 6/h -j LOG --log-level 1 --log-prefix="Intrusion -> "

Эта строка регистрирует TCP пакеты SYN (пакеты, что (попытайтесь к), инициируйте соединение), входя из Интернета. Все такие пакеты зарегистрированы кроме тех, которые перенаправляются ранее правилом PREROUTING. Однако существует ограничение скорости для входа: не больше, чем 6 таких пакетов зарегистрированы 1-часовое окно, проигнорированы последующие.

iptables -A INPUT -i ppp33 -j DROP

Любой другой входящий пакет тихо отбрасывается.


Вход этих попыток подключения является довольно скучным. Любая машина, подключенная к Интернету, часто сканируется различными ботами, ища потенциальные уязвимости. Необходимо заблокировать входящие соединения кроме к исследуемым портам. Вы очень вряд ли получите любое значение от журналов заблокированных попыток подключения.

3
13.12.2013, 09:33
1 ответ

Linux Mint 15 (Olivia) поддерживается до января 2014. Таким образом, Вы хотели бы обновить некоторое время к тому времени, чтобы гарантировать, чтобы Вы продолжили получать обновления системы защиты.

Если Вы не хотите обновлять регулярно, необходимо посмотреть на следующий LTS (долговременная поддержка) выпуск. Текущий, 13 (язык майя), поддерживается до апреля 2017.

Согласно плану выпуска Ubuntu, следующий LTS будет выпущен в апреле 2014 и будет поддерживаться до 2019. Таким образом, у Вас только есть два обновления между теперь и 2019 при выборе того пути.

2
27.01.2020, 21:28

Теги

Похожие вопросы