una de iptables

jorge salamero <[email protected]> Mon, 18 Oct 2004 23:24:03 +0200
Newsgroups gmane.org.user-groups.zaralinux
Message-ID <[email protected]>
alguien que conozca las entrañas de tcpip a ver si me sabe explicar por qué haciendo
      $IPTABLES -A INPUT -i ppp0 -p tcp --dport 22 -j DROP
      $IPTABLES -A INPUT -i ppp0 -p tcp --dport 25 -j DROP
      $IPTABLES -A INPUT -i ppp0 -p tcp --dport 80 -j DROP
      $IPTABLES -A INPUT -i ppp0 -p tcp --dport 139 -j DROP
      $IPTALBES -A INPUT -i ppp0 -p tcp --dport 631 -j DROP

el nmap me canta
22/tcp     filtered    ssh                     
25/tcp     filtered    smtp                    
80/tcp     open        http                    
139/tcp    filtered    netbios-ssn             
631/tcp    open        cups

si pusiese REJECT debería ser filtered, pero siendo DROP por qué no me da CLOSED ?
por qué en unos filtered y en otros open ?

nmap detecta que estoy haciendo -i/-o ?

e iptables -L
Chain INPUT (policy ACCEPT)
target     prot opt source               destination         
DROP       tcp  --  anywhere             anywhere           tcp dpt:ssh 
DROP       tcp  --  anywhere             anywhere           tcp dpt:smtp 
DROP       tcp  --  anywhere             anywhere           tcp dpt:www 
DROP       tcp  --  anywhere             anywhere           tcp dpt:netbios-ssn
DROP       tcp  --  anywhere             anywhere           tcp dpt:ipp

gracias :)

-- 
   Jorge Salamero Sanz [email protected]
       Debian GNU/Linux PPC user #318695    
                  Haiku user
signature.asc (application/pgp-signature, 189 B)
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQFBdDRzksL4pbD/o/oRAr9xAKCGvuvWwJ0gd3ORK0w6GNyhjDXqWwCfVqZU
/2NnHotoFu1nbHhkJ5F/OCg=
=QU1x
-----END PGP SIGNATURE-----