Vincent Lönngren said:
> tor 2005-04-14 klockan 20:14 +0200 skrev Ulf Harnhammar:
>> Alla program tittar inte i /etc/hosts.deny. Det är bättre att blocka
>> detta
>> i brandväggen.
>
> Det verkar lite jobbigt att sätta upp en brandvägg bara för att slippa
> lite meddelanden i loggen. Jag trodde att det skulle räcka att tcpd
> tittade i den. Tack ändå.

tcpd brukar också logga blockerade förfrågningar.

# iptables -I INPUT -s www.xxx.yyy.zzz -j DROP
[kolla så det funkar, och...]
# /etc/init.d/iptables save active

Detta borde räcka för att blockera i brandväggen. Inte så mycket svårare
än tcpwrappers :-) ... *funderar* det skulle vara ganska enkelt att
konfigurera iptables utifrån tcpwrappers-syntax, undrar om det inte finns
ett sånt script?

Mvh,
 Stefan



-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Till