Отправляет email-рассылки с помощью сервиса Sendsay

запрет исходящих пакетов

Имеется программа - клиент сети дс++. Необходимо запретить ей доступ на другие
ip-адреса кроме, допустим 172.24.*.* Как это сделать в линуксе?
Система mandriva 2007 версия линуксцентра?

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 30043; Возраст листа: 1277; Участников: 1410
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/631903

Ответить   Илья Гостеев Mon, 22 Jan 2007 20:58:58 +0300 (#631903)

 

Ответы:

В сообщении от 22 января 2007 19:58 Илья Гостеев написал(a):

iptables -A OUTPUT -d 172.24.0.0/16 -j DROP

-*Название листа "Linux: разрешение вопросов, перспективы и общение";
Написать в лист: mailto:comp.soft.linux.discuss-list@subscribe.ru
Адрес правил листа http://subscribe.ru/catalog/comp.soft.linux.discuss/rules
Номер письма: 30044; Возраст листа: 1277; Участников: 1410
Адрес сайта рассылки: http://www.linuxrsp.ru
Адрес этого письма в архиве: http://subscribe.ru/archive/comp.soft.linux.discuss/msg/631913

Ответить   Mon, 22 Jan 2007 20:55:06 +0200 (#631913)

 

В сообщении от 22 января 2007 19:58 Илья Гостеев написал(a):

Скорее

iptables -A OUTPUT -d ! 172.24.0.0/16 -j DROP

Ну и поставить ограничение - посмотреть, на какие порты сервера и других клиентов
dc++ лезет твой клиент (программой netstat) и прописать это правило так:

iptables -A OUTPUT -d ! 172.24.0.0/16 -m multiport --dports <тут перечисление
портов через запятую> -j DROP

Ответить   Mon, 22 Jan 2007 22:13:49 +0200 (#631936)

 

В сообщении от 22 января 2007 22:13 Fireball написал(a):

Конкретно дс++ запретить что-то делать нельзя, но можно сделать правильные
ограничения для всей системы (для всех прог вместе)

iptables -P OUTPUT -j DROP
iptables -A OUTPUT -d 172.24.0.0/16 -m multiport --dports <тут
перечисление портов через запятую> -j ACCEPT

А вообще читай http://www.opennet.ru/docs/RUS/iptables

Ответить   Wed, 24 Jan 2007 00:20:50 +0200 (#632234)