====== Сервис Portsentry ======
* [[https://www.opennet.ru/docs/RUS/portsentry/portsentry3.html|Настройка portsentry]]
===== Установка =====
==== Debian/Ubuntu ====
# apt install portsentry
===== Использование в режиме без блокировки =====
Настраивается по умолчанию
# cat /etc/portsentry/portsentry.conf
...
BLOCK_UDP="0"
BLOCK_TCP="0"
...
# tail -f /var/log/syslog
ИЛИ
# journalctl -f
===== Включение блокировки =====
# cat /etc/portsentry/portsentry.conf
...
BLOCK_UDP="1"
BLOCK_TCP="1"
...
===== Блокировка с использованием route =====
* Включена по умолчанию
* [[Сервисы Gateway и routing#Управление таблицей маршрутизации]]
# cat /etc/portsentry/portsentry.conf
...
# Newer versions of Linux support the reject flag now. This
# is cleaner than the above option.
KILL_ROUTE=...
...
/sbin/route del -host 192.168.N.M reject
===== Блокировка с использованием libwrap =====
* Включена по умолчанию
* [[Сервис Tcpwrap#Конфигурация в режиме "все разрешено, кроме"]]
# :> /etc/hosts.deny
# cat /etc/portsentry/portsentry.conf
...
KILL_HOSTS_DENY="ALL: $TARGET$"
...
===== Просмотр заблокированных хостов =====
# cat /var/lib/portsentry/portsentry.blocked.*