URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 38522
[ Назад ]

Исходное сообщение
"Какие порты закрывать?"

Отправлено Dim , 16-Дек-03 12:27 
Привет, Народ !!! У меня такая проблема, сыпятся ошибки типа
Router squid [1048]: comm_open : socket failure No bufer space avaible
Limiting open port RST respouce from 204 to 200 packets per second
Это атака ?
Какие порты закрывать? И что вообще делать? Поставил временно WinGate, т.к. сквид глючит изза этих ошибок...
FreeBSD 4.5, ipfw
И если не сложно, то примерчик правил для ipfw...
Заранее благодарен!!!

Содержание

Сообщения в этом обсуждении
"Какие порты закрывать?"
Отправлено patriot , 17-Дек-03 13:08 
>Привет, Народ !!! У меня такая проблема, сыпятся ошибки типа
>Router squid [1048]: comm_open : socket failure No bufer space avaible
>Limiting open port RST respouce from 204 to 200 packets per second
>
>Это атака ?
>Какие порты закрывать? И что вообще делать? Поставил временно WinGate, т.к. сквид
>глючит изза этих ошибок...
>FreeBSD 4.5, ipfw
>И если не сложно, то примерчик правил для ipfw...
>Заранее благодарен!!!

Закрыть все, и открывать только то, что надо.


"Какие порты закрывать?"
Отправлено BarS , 17-Дек-03 13:27 
>Привет, Народ !!! У меня такая проблема, сыпятся ошибки типа
>Router squid [1048]: comm_open : socket failure No bufer space avaible
>Limiting open port RST respouce from 204 to 200 packets per second
>
>Это атака ?
>Какие порты закрывать? И что вообще делать? Поставил временно WinGate, т.к. сквид
>глючит изза этих ошибок...
>FreeBSD 4.5, ipfw
>И если не сложно, то примерчик правил для ipfw...
>Заранее благодарен!!!


Это порты сканируют, возможно и в локалке.


"Какие порты закрывать?"
Отправлено BarS , 17-Дек-03 13:28 
>Это порты сканируют, возможно и в локалке.


Добавлю:
Да и хрен с ними, не выставляй всякие сервисы в инет и можно вообще без файрвола спокойно сидеть.


"Какие порты закрывать?"
Отправлено Dim , 17-Дек-03 14:21 
>>Это порты сканируют, возможно и в локалке.
>
>
>Добавлю:
>Да и хрен с ними, не выставляй всякие сервисы в инет и
>можно вообще без файрвола спокойно сидеть.
Да вроде нет у меня никаких сервисов в инете. Максимум  - это прокся.
Может как-то сквид настраивается, чтобы избежать этого, там что-то я про размер буфера видал... Может подскажете что ?