Avatar billede tinepingvin Nybegynder
20. juli 2005 - 16:25 Der er 1 kommentar og
1 løsning

iptables/firehol blokere international trafik på UDP port 27015

Hej eksperter.

jeg har en velbesøgt counterstrike server, desværre trækker den en hel del international trafik.

Jeg forestillede mig at jeg kunne blokere UDP port 27015 for alle andre end dixpeers, men når jeg kigger i loggen kan jeg se at internationale ip´er kan connecte via højere porte. fx. port 65101

Uden at være en haj til tcp/udp går jeg ud fra det skyldes den måde udp-protokollen hænger sammen på. (kan nogen forklare det nærmere ?)

mit firehol script virker ok, jeg kan se alle de som connecter på default port 27015 er dixpeers, dog vil jeg gerne slippe af med alle de høj-port internationale connections.

Nogen der kan hjælpe her ? eller komme med alternativer til hvordan man begrænse international trafik på CS1.6-servere.
(har prøvet geo-mod plugin, uden held)

min firehol.conf ser således ud:

        server ident reject with tcp-reset
        server custom cs udp/27015 default accept src "$DIXPEERS"
        server custom cs udp/27010 default accept src "$DIXPEERS"
        client all  accept
        server any nolog drop
        client any nolog drop

200 point for dette lidt obskure problem.
Avatar billede tinepingvin Nybegynder
25. juli 2005 - 10:53 #1
ingen ?
Avatar billede tinepingvin Nybegynder
19. august 2005 - 11:32 #2
så må jeg lukke igen. har stadig ingen løsning.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester