De ahelyett, hogy külön tiltogatnál egyes portok javaslom inkább fordítva csináld.
tilts le mindent és szépen sorba engedélyezd ami kell…
mint itt
*filter
:INPUT ACCEPT [2:294]
:FORWARD ACCEPT [367:60341]
:OUTPUT ACCEPT [478968:25496394]
-A INPUT -p udp -m udp –sport 9778 -j ACCEPT
-A INPUT -p udp -m udp –sport 9777 -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m tcp –dport 57487 -j ACCEPT
-A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -j LOG
-A INPUT -j DROP
COMMIT
Lényegsen jobb.
legutóbbi hsz