====== Сервис Portsentry ====== * [[https://www.opennet.ru/docs/RUS/portsentry/portsentry3.html|Настройка portsentry]] ===== Установка ===== ==== Debian/Ubuntu ==== # apt install portsentry ===== Использование в режиме без блокировки ===== Настраивается по умолчанию # cat /etc/portsentry/portsentry.conf ... BLOCK_UDP="0" BLOCK_TCP="0" ... # tail -f /var/log/syslog ===== Включение блокировки ===== # cat /etc/portsentry/portsentry.conf ... BLOCK_UDP="1" BLOCK_TCP="1" ... ===== Блокировка с использованием route ===== * Включена по умолчанию * [[Сервисы Gateway и routing#Управление таблицей маршрутизации]] # cat /etc/portsentry/portsentry.conf ... # Newer versions of Linux support the reject flag now. This # is cleaner than the above option. KILL_ROUTE=... ... /sbin/route del -host 192.168.N.M reject ===== Блокировка с использованием libwrap ===== * Включена по умолчанию * [[Сервис Tcpwrap#Конфигурация в режиме "все разрешено, кроме"]] # :> /etc/hosts.deny # cat /etc/portsentry/portsentry.conf ... KILL_HOSTS_DENY="ALL: $TARGET$" ... ===== Просмотр заблокированных хостов ===== # cat /var/lib/portsentry/portsentry.blocked.*