Iptables: различия между версиями

Содержимое удалено Содержимое добавлено
Строка 844:
iptables -I INPUT -m conntrack --ctstate NEW -p tcp --sport 0:1023 -j DROP
</syntaxhighlight>
заблокирует все входящиеисходящие соединения с [[w:Список портов TCP и UDP|привилегированных]] портов (''привилегированными'' в TCP/UDP считаются порты с 0 по 1023 включительно, так как для их использования нужны привилегии [[w:Root|суперпользователя]], и обычно такие порты используются [[w:Демон (программа)|демонами]] только в режиме прослушивания).
 
* <tt>[!] '''--dport'''</tt>, <tt>--destination-port ''порт''[:''порт'']</tt>