Visualizzazione dei risultati da 1 a 8 su 8
  1. #1
    Utente di HTML.it L'avatar di mardux
    Registrato dal
    Apr 2003
    Messaggi
    1,655

    Comando per bloccare connessione TCP/IP

    ciao a tutti.

    Richiesta forse banalissima o forse imposssibile, ma siccome non ne ho mai avuto la necessità non mi sono mai informato.

    su unix-linux, esiste un comando per resettare (killare, uccidere, tirarla giù insomma) una qualisiasi connessione TCP/IP su una qualsiasi porta sul server stesso?

    es: tramite un netstat locale vedo qualcosa che si connette a me stesso e voglio tirarla giù?

    non ho a disposizione FW o simili?

    è possibile?

    Grazie

    Mardux
    L'italia è una repubblica mediatica basata sulla corruzione e sulla mafia.

    "Non sono i popoli a dover aver paura dei propri governi, ma i governi che devono aver paura dei propri popoli.." Thomas Jefferson.

  2. #2
    Utente di HTML.it L'avatar di nifriz
    Registrato dal
    Jan 2008
    Messaggi
    2,058
    Non fai prima a disabilitare la scheda di rete con ifconfig?

  3. #3
    Utente di HTML.it L'avatar di mardux
    Registrato dal
    Apr 2003
    Messaggi
    1,655
    non ho specificato che la macchine deve continuare ad offrire i suoi servizi di rete..

    ma quando vedo un ipotetico IP sospetto devi disconnetterlo.. :master: :master:
    L'italia è una repubblica mediatica basata sulla corruzione e sulla mafia.

    "Non sono i popoli a dover aver paura dei propri governi, ma i governi che devono aver paura dei propri popoli.." Thomas Jefferson.

  4. #4
    Utente di HTML.it L'avatar di nifriz
    Registrato dal
    Jan 2008
    Messaggi
    2,058
    Originariamente inviato da mardux
    non ho specificato che la macchine deve continuare ad offrire i suoi servizi di rete..

    ma quando vedo un ipotetico IP sospetto devi disconnetterlo.. :master: :master:
    Ah ok, ipotizzavo fosse una chiusura d'emergenza completa.

  5. #5
    con :

    netstat -anp

    dovresti vedere le conessioni con i relativi pid e programmi che le utilizzano

  6. #6
    sei arrivato al punto in cui dovrai fare conoscenza col famigerato iptables

    http://www.netfilter.org/

    in basso sulla pagina ci sono i link verso la documentazione

    è decisamente complesso da usare ma fa cose incredibili

    può bloccare connessioni per IP, può stabilire un massimo di connessioni simultanee per singolo IP in un dato intervallo di tempo ( per esempio max 2 connessioni al secondo dall'IP 89.30.212.98 )

    e molte altre funzionalità

  7. #7
    Utente di HTML.it L'avatar di mardux
    Registrato dal
    Apr 2003
    Messaggi
    1,655
    ok, grazie a tutti.

    ho risolto con IPTABLES, che a grandi linee già utilizzo, ma l'ho scaratato inizialmente perchè sulle mie macchine SUN solaris non era installato (e nn sapevo se era possibile utilizzarlo).

    ora l'ho messo e funziona, e quinidi posso ovviare alla prima richiesta iniziale, anche se un comandino del genere sarebbe davvero utile.. se qualcuno ne sà qualcosa..

    ciao e grazie
    L'italia è una repubblica mediatica basata sulla corruzione e sulla mafia.

    "Non sono i popoli a dover aver paura dei propri governi, ma i governi che devono aver paura dei propri popoli.." Thomas Jefferson.

  8. #8
    Utente di HTML.it
    Registrato dal
    Jul 2008
    Messaggi
    1,526
    volevo indicarti netcat ma quello le connessioni le apre soltanto,peccato.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.