iptables drop all | accept ssh (verbindung lahmt)

Rund um die Sicherheit des Systems und die Applikationen
vykos
Posts: 24
Joined: 2002-08-11 20:11
Location: einbeck [ja das mit dem bier]

iptables drop all | accept ssh (verbindung lahmt)

Post by vykos » 2003-01-03 20:59

hoi ich hab mich jetzt etwas mehr mit iptables beschäftigt und testweise INPUT | OUTPUT police auf DROP und nur port 22 ACCEPT.


funzt auch alles supi nur das ich jetzt das problem habe das er zum senden des benutzernamens ewig lang braucht. hab ich da jetzt irgendwas übersehen und wenn ja was?

phil
Posts: 58
Joined: 2002-05-02 12:02
Location: Bodensee

Re: iptables drop all | accept ssh (verbindung lahmt)

Post by phil » 2003-01-03 21:57

Liegt bestimmt daran, daß ein DNS Lookup aufs Timeout wartet.

vykos
Posts: 24
Joined: 2002-08-11 20:11
Location: einbeck [ja das mit dem bier]

Re: iptables drop all | accept ssh (verbindung lahmt)

Post by vykos » 2003-01-03 22:02

stellt sich das in der /var/log/messages wie folgt da?

could not reverse map address ***.***.***.***?

und was kann ich tun damit das schneller geht? mir fehlt grade der ansatz

thelaw
Posts: 53
Joined: 2002-07-30 18:53
Location: Salzgitter

Re: iptables drop all | accept ssh (verbindung lahmt)

Post by thelaw » 2003-01-03 22:41

OUPUT auf Port 53 zulassen

vykos
Posts: 24
Joined: 2002-08-11 20:11
Location: einbeck [ja das mit dem bier]

Re: iptables drop all | accept ssh (verbindung lahmt)

Post by vykos » 2003-01-04 07:35

ok, soweit hat ichs dann auch, aber ich habs jetzt mal versucht INPUT --dport 53 (udp) und jetzt gehts.

jtb
Posts: 599
Joined: 2002-08-18 16:41
Location: Darmstadt

Re: iptables drop all | accept ssh (verbindung lahmt)

Post by jtb » 2003-01-04 12:16

bitte gib auch TCP-Zielport 53 Outgoing frei, ansonsten meldest du dich schnell wieder :wink:

vykos
Posts: 24
Joined: 2002-08-11 20:11
Location: einbeck [ja das mit dem bier]

Re: iptables drop all | accept ssh (verbindung lahmt)

Post by vykos » 2003-01-04 18:23

jaja, hab nur die input im moment ausgestellt..... nur zum eintesten langsam schritt für schritt. *lol* dachte mir nicht zu schnell bevor ich den server wirklich dicht mache