|
|
IPCHAINS
minta
|
Ezen az oldalon egy lehetséges ipchains
beállítás látható.
A listát Andrew_s indián állította össze saját tapasztalatai,
valamint a WIGWAM trójai portlistája alapján:
"...az élesben futó gfcc-ből exportáltam ki,
és a vmware -t is átengedi a lokális fájlrendszerig (egy gép van)..."
#!/bin/sh
# Generated by Gtk+ firewall control center
IPCHAINS=/sbin/ipchains
#A GFCC -bol exportalt parancsallomanygyarilag gyarilag beepitett szuresei
localnet="192.9.200.0/24"
firewallhost="192.9.200.2/32"
Any="0.0.0.0/0"
localhost="127.0.0.1/32"
localhost="::1/32"
ipv6_localnet="fe00::0/32"
ipv6_mcastprefix="ff00::0/32"
ipv6_allnodes="ff02::1/32"
ipv6_allrouters="ff02::2/32"
ipv6_allhosts="ff02::3/32"
# A VMware altal hasznalt cim
vm4net0="192.168.27.1/32"
#
$IPCHAINS -P input DENY
$IPCHAINS -P forward DENY
$IPCHAINS -P output ACCEPT
$IPCHAINS -F
$IPCHAINS -X
$IPCHAINS -N trj-in
$IPCHAINS -N ppp-in
$IPCHAINS -N ppp-out
# A trj-in a Wigwam (http://wigwam.sztaki.hu) portlistaja alapjan
# osszeallitott keszlet a trojai programok irant valo erdeklodesek figyelese
# erdekeben
# input rules
# a VMware szamara a sajat file-rendszer eleresenek biztositasa
# de mintakent valoszinuleg mas celra is jól johet.
# termeszetesen ezek a sorok kiiktathatoak
$IPCHAINS -A input -p tcp -s 192.168.27.128/32 cadlock2:callbook -d $vm4net0 netbios-ssn -i vmnet1 -j ACCEPT
$IPCHAINS -A input -p udp -s 192.168.27.128/32 cadlock2:callbook -d $vm4net0 netbios-ssn -i vmnet1 -j ACCEPT
$IPCHAINS -A input -p tcp -s 192.168.27.128/32 netbios-ns -d 192.168.27.255/32 netbios-ns -i vmnet1 -j ACCEPT
$IPCHAINS -A input -p udp -s 192.168.27.128/32 netbios-ns -d 192.168.27.255/32 netbios-ns -i vmnet1 -j ACCEPT
$IPCHAINS -A input -p tcp -s $vm4net0 netbios-ns:netbios-ssn -d 192.168.27.255/32 netbios-ns:netbios-ssn -i vmnet1 -j ACCEPT
$IPCHAINS -A input -p udp -s $vm4net0 netbios-ns:netbios-ssn -d 192.168.27.255/32 netbios-ns:netbios-ssn -i vmnet1 -j ACCEPT
# VMware vege
$IPCHAINS -A input -s $localnet -d $localnet -j ACCEPT
$IPCHAINS -A input -s $localnet -d $Any -j ACCEPT
$IPCHAINS -A input -s $Any -d $Any -i lo -j ACCEPT
# A http-rol jovoket nem engedjuk at a hamis riasztasok elkerulesere
$IPCHAINS -A input -p tcp -s $Any ! http -d $Any -i ppp0 -j trj-in
$IPCHAINS -A input -s $Any -d $Any -i ppp0 -j ppp-in
#A forward bekapcsolasa, ha szukseges
# echo 1 > /proc/sys/net/ipv4/ip_forward
# forward rules
$IPCHAINS -A forward -s $localnet -d $localnet -j ACCEPT
$IPCHAINS -A forward -s $firewallhost -d $Any -j ACCEPT
$IPCHAINS -A forward -s $localnet -d $Any -j MASQ
# output rules
$IPCHAINS -A output -s $localnet -d $localnet -j ACCEPT
$IPCHAINS -A output -s $Any -d $Any -i lo -j ACCEPT
$IPCHAINS -A output -s $localnet -d $Any -j ACCEPT
$IPCHAINS -A output -s $Any -d $Any -i ppp0 -j ppp-out
# ppp-in rules
$IPCHAINS -A ppp-in -p tcp -s $Any -d $Any ms-sql-s -j DENY -l
$IPCHAINS -A ppp-in -p udp -s $Any -d $Any ms-sql-s -j DENY -l
$IPCHAINS -A ppp-in -p tcp -s $Any -d $Any nfs -j DENY -l
$IPCHAINS -A ppp-in -p udp -s $Any -d $Any nfs -j DENY -l
$IPCHAINS -A ppp-in -p tcp -s $Any -d $Any 5432 -j DENY -l
$IPCHAINS -A ppp-in -p udp -s $Any -d $Any 5432 -j DENY -l
$IPCHAINS -A ppp-in -p tcp -s $Any -d $Any 5999:6003 -j DENY -l
$IPCHAINS -A ppp-in -p udp -s $Any -d $Any 5999:6003 -j DENY -l
$IPCHAINS -A ppp-in -p tcp -s $Any -d $Any 31337 -j DENY -l
$IPCHAINS -A ppp-in -p udp -s $Any -d $Any 31337 -j DENY -l
$IPCHAINS -A ppp-in -p tcp -s $Any -d $Any 12345:12346 -j DENY -l
$IPCHAINS -A ppp-in -p udp -s $Any -d $Any 12345:12346 -j DENY -l
$IPCHAINS -A ppp-in -p tcp -s $Any -d $Any ident -j ACCEPT
$IPCHAINS -A ppp-in -p tcp -s $Any -d $Any 1023:65535 -j ACCEPT
$IPCHAINS -A ppp-in -p udp -s $Any -d $Any 1023:65535 -j ACCEPT
$IPCHAINS -A ppp-in -p icmp -s $Any -d $Any -j ACCEPT
$IPCHAINS -A ppp-in -p tcp -s $Any -d $Any smtp -j REJECT
$IPCHAINS -A ppp-in -s $Any -d $Any -j REJECT
# ppp-out rules
$IPCHAINS -A ppp-out -p tcp -s $Any -d $Any http -t 0x01 0x10
$IPCHAINS -A ppp-out -p tcp -s $Any -d $Any telnet -t 0x01 0x10
$IPCHAINS -A ppp-out -p tcp -s $Any -d $Any ftp -t 0x01 0x10
$IPCHAINS -A ppp-out -p tcp -s $Any -d $Any ftp-data -t 0x01 0x08
# trj-in rules
#
# A pop3-rol jovoket a ppp-in lancra kuldjuk at a hamis riasztasok elkerulesere
$IPCHAINS -A trj-in -p tcp -s $Any pop3 -d $Any -i ppp0 -j ppp-in
# Az smtp-rol jovoket a ppp-in lancra kuldjuk at a hamis riasztasok elkerulesere
$IPCHAINS -A trj-in -p tcp -s $Any smtp -d $Any -i ppp0 -j ppp-in
#
# A trj-in lanc torzse:
# alapertelmezeskent a teljes Wigwam (http://wigwam.sztaki.hu) portlistaja alapjan
# osszeallitott keszlet tiltva es loggolva van.
# Az adott rendszeren a hamis riasztasok fuggvenyeben nehany kiktathato <#>
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 9 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 19 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 21 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 23 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 25 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 31 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 41 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 53 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 58 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 79 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 80 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 90 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 110 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 113 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 119 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 121 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 129 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 135 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 135 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 137 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 137 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 138 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 138 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 139 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 139 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 146 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 421 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 456 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 531 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 555 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 666 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 777 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 911 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 999 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 9400 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 9999 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1000 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1001 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1011 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1012 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1015 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1024 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 1025 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1027 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1029 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1032 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1033 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1042 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1045 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1080 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1090 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1170 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1207 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1234 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1243 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1245 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1269 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 12631 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 1349 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1394 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1492 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1505 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 1505 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1509 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1600 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1604 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1604 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1807 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1981 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 1999 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2000 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2001 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2002 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2003 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2004 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2005 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2023 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2115 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2140 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 2140 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2155 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2283 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2565 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2583 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2716 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2721 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 2801 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 2989 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 3024 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 3028 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 3129 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 3150 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 3150 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 3459 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 3700 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 3791 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 3801 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 4100 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 4092 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 4567 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 4590 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5000 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5001 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5011 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5031 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5032 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5321 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5400 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5401 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5402 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5521 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5550 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5512 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5555 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5556 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5557 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5569 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5637 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5638 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5714 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5741 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 5742 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6000 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6346 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6400 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6667 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6669 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6670 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6671 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6711 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6712 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6713 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6723 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6771 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6776 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 6838 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6912 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6939 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6969 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 6970 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 7000 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 7028 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 7028 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 7300 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 7301 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 7306 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 7307 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 7308 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 7597 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 7789 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 7983 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 8080 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 8787 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 8787 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 8879 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 8879 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 9325 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 9872 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 9873 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 9874 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 9875 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 9876 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 9878 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 9989 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 10067 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 10067 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 10167 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 10167 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 10498 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 10520 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 10607 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 10666 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 11000 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 11050 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 11223 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 12076 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 12223 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 12345 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 12346 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 12456 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 12361 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 12362 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 12631 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 12701 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 12754 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 13000 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 13700 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 15104 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 16484 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 16959 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 16969 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 17300 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 18753 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 20000 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 20001 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 20034 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 20203 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 20331 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 20432 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 20433 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 21554 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 21554 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 22222 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 23456 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 23476 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 23477 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 26274 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 26274 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 27374 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 27374 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 27444 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 27573 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 27573 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 27665 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 29891 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 30029 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 30100 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 30101 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 30102 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 30133 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 30303 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 30999 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 31335 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 31336 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 31337 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 31337 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 31338 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 31338 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 31339 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 31666 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 31785 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 31787 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 31789:31791 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 31789:31791 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 32418 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 33270 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 33333 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 33390 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 33911 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 34324 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 37651 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 40421 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 40412 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 40421 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 40422 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 40423 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 40425 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 40426 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 43210 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 47252 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 47262 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 49301 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 50505 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 50776 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 53001 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 54320 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 54320 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 54321 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 54321 -j DENY -l
$IPCHAINS -A trj-in -p udp -s $Any -d $Any 57341 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 57341 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 60000 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 61466 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 61348 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 61603 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 63485 -j DENY -l
$IPCHAINS -A trj-in -p tcp -s $Any -d $Any 65000 -j DENY -l
|
|