<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentários sobre: Portas de Serviços do Linux UDP e TCP</title>
	<atom:link href="http://blogdodito.com.br/portas-de-servicos-do-linux-udp-e-tcp/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogdodito.com.br/portas-de-servicos-do-linux-udp-e-tcp/</link>
	<description>Linux, redes, internet, noticias, brasil, tecnologia, diversão.</description>
	<lastBuildDate>Mon, 15 Mar 2010 02:59:34 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Dito</title>
		<link>http://blogdodito.com.br/portas-de-servicos-do-linux-udp-e-tcp/comment-page-1/#comment-646</link>
		<dc:creator>Dito</dc:creator>
		<pubDate>Sun, 25 Jan 2009 20:25:31 +0000</pubDate>
		<guid isPermaLink="false">http://navetech.com.br/blog/?p=52#comment-646</guid>
		<description>Faça  exatamente como está abaixo:
iptables -A INPUT -p tcp --dport 445 -j DROP
iptables -A INPUT -p tcp --dport 111 -j DROP
iptables -A INPUT -p tcp --dport 631 -j DROP

se quiser barrar o protocolo UDP destas mesmas portas, é só repetir o que foi dito acima trocando o tcp por udp.

Qualquer dívida, já sabe que pode contar comigo. Flw</description>
		<content:encoded><![CDATA[<p>Faça  exatamente como está abaixo:<br />
iptables -A INPUT -p tcp &#8211;dport 445 -j DROP<br />
iptables -A INPUT -p tcp &#8211;dport 111 -j DROP<br />
iptables -A INPUT -p tcp &#8211;dport 631 -j DROP</p>
<p>se quiser barrar o protocolo UDP destas mesmas portas, é só repetir o que foi dito acima trocando o tcp por udp.</p>
<p>Qualquer dívida, já sabe que pode contar comigo. Flw</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cesar</title>
		<link>http://blogdodito.com.br/portas-de-servicos-do-linux-udp-e-tcp/comment-page-1/#comment-643</link>
		<dc:creator>Cesar</dc:creator>
		<pubDate>Sun, 25 Jan 2009 17:01:18 +0000</pubDate>
		<guid isPermaLink="false">http://navetech.com.br/blog/?p=52#comment-643</guid>
		<description>Inicialmente meu obrigado pela tua gentileza e atencao..... Uso Sidux e implementei tua sugestao no IPTABLE.. Mais ou menos assim, tentando fechar tudo e depois abrindo como desejo:
iptables -A INPUT -p tcp --syn -j DROP
iptables -A FORWARD -i ppp0 -p udp --dport 0:65535 -j DROP

Testei no www.grc.com e o resultado ficou deste modo para as portas criticas

445                                                                STEALTH nao fechou mas melhorou)
111  Sun RPC -                                             RED ( open)  - esta eh critica
631 Internet printing proitocol                      RED ( open)

Deveria ter fechado, creio... Desculpe tomar teu tempo mas tua sugestao funcionou e estou recorrendo novamente ao amigo.. Obrigado...</description>
		<content:encoded><![CDATA[<p>Inicialmente meu obrigado pela tua gentileza e atencao&#8230;.. Uso Sidux e implementei tua sugestao no IPTABLE.. Mais ou menos assim, tentando fechar tudo e depois abrindo como desejo:<br />
iptables -A INPUT -p tcp &#8211;syn -j DROP<br />
iptables -A FORWARD -i ppp0 -p udp &#8211;dport 0:65535 -j DROP</p>
<p>Testei no <a href="http://www.grc.com" rel="nofollow">http://www.grc.com</a> e o resultado ficou deste modo para as portas criticas</p>
<p>445                                                                STEALTH nao fechou mas melhorou)<br />
111  Sun RPC &#8211;                                             RED ( open)  &#8211; esta eh critica<br />
631 Internet printing proitocol                      RED ( open)</p>
<p>Deveria ter fechado, creio&#8230; Desculpe tomar teu tempo mas tua sugestao funcionou e estou recorrendo novamente ao amigo.. Obrigado&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Dito</title>
		<link>http://blogdodito.com.br/portas-de-servicos-do-linux-udp-e-tcp/comment-page-1/#comment-637</link>
		<dc:creator>Dito</dc:creator>
		<pubDate>Sun, 25 Jan 2009 03:22:41 +0000</pubDate>
		<guid isPermaLink="false">http://navetech.com.br/blog/?p=52#comment-637</guid>
		<description>Olá amigo, para fechar a porta da maquina linux vc faz o seguinte: iptables -A INPUT -p tcp --dport 445 -j DROP , agora se você for bloquear  o trafego que passa da sua maquina para fora do servidor vc usa o FORWARD no lugar do INPUT. Qualquer dúvida, é só deixar um comentário. Abraços</description>
		<content:encoded><![CDATA[<p>Olá amigo, para fechar a porta da maquina linux vc faz o seguinte: iptables -A INPUT -p tcp &#8211;dport 445 -j DROP , agora se você for bloquear  o trafego que passa da sua maquina para fora do servidor vc usa o FORWARD no lugar do INPUT. Qualquer dúvida, é só deixar um comentário. Abraços</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Cesar</title>
		<link>http://blogdodito.com.br/portas-de-servicos-do-linux-udp-e-tcp/comment-page-1/#comment-628</link>
		<dc:creator>Cesar</dc:creator>
		<pubDate>Sat, 24 Jan 2009 21:51:40 +0000</pubDate>
		<guid isPermaLink="false">http://navetech.com.br/blog/?p=52#comment-628</guid>
		<description>Bom,,, O que gostaria de saber eh como fechar a maldita 445.. Nao fecha nem configurando manualmente o IPTABLE... Alguem sabe como? ja adianto que firewall (dogguard e outros...) nao funcionam ...Basta testar... Eh como deixar a porta aberta para o bandido...he! he! he! Quem matar esta pode enviar como para petroper@bol.com.br</description>
		<content:encoded><![CDATA[<p>Bom,,, O que gostaria de saber eh como fechar a maldita 445.. Nao fecha nem configurando manualmente o IPTABLE&#8230; Alguem sabe como? ja adianto que firewall (dogguard e outros&#8230;) nao funcionam &#8230;Basta testar&#8230; Eh como deixar a porta aberta para o bandido&#8230;he! he! he! Quem matar esta pode enviar como para <a href="mailto:petroper@bol.com.br">petroper@bol.com.br</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: ErvinTW</title>
		<link>http://blogdodito.com.br/portas-de-servicos-do-linux-udp-e-tcp/comment-page-1/#comment-216</link>
		<dc:creator>ErvinTW</dc:creator>
		<pubDate>Mon, 10 Nov 2008 22:02:23 +0000</pubDate>
		<guid isPermaLink="false">http://navetech.com.br/blog/?p=52#comment-216</guid>
		<description>Thanks! Nice post.</description>
		<content:encoded><![CDATA[<p>Thanks! Nice post.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
