Код: Выделить всё
iptables -N bad_tcp_packets
iptables -A bad_tcp_packets -p tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j REJECT --reject-with tcp-reset
iptables -A bad_tcp_packets -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp -j bad_tcp_packets
iptables -A OUTPUT -p tcp -j bad_tcp_packets
iptables -A FORWARD -p tcp -j bad_tcp_packets
iptables -I OUTPUT -p tcp -o eth1 -m multiport --sport 69,135,137:139,445,1025:1026,3389,4444,5000 -j DROP
iptables -I OUTPUT -p udp -o eth1 -m multiport --sport 69,135,137:139,445,1025:1026,3389,4444,5000 -j DROP
iptables -I INPUT -p tcp -i eth1 -m multiport --dport 0:1024,21,23,25,69,80,135:139,161,254:255,445,1025:1026 -j DROP
iptables -I INPUT -p tcp -i eth1 -m multiport --dport 3128,3389,4444,5000,8080 -j DROP
iptables -I INPUT -p udp -i eth1 -m multiport --dport 0:1024,69,135:139,161,445,1025:1026,3389,4444,5000 -j DROP
Код: Выделить всё
iptables -n bad_tcp_packets
iptables -A bad_tcp_packets -p tcp --tcp-flags SYN,ACK SYN,ACK -m state --state NEW -j REJECT --reject-with tcp-reset
iptables -A bad_tcp_packets -p tcp ! --syn -m state --state NEW -j DROP
iptables -A INPUT -p tcp -j bad_tcp_packets
iptables -A OUTPUT -p tcp -j bad_tcp_packets
iptables -A FORWARD -p tcp -j bad_tcp_packets
Если кто заинтересуется, выложите фильтры, которые создали для себя.
manual in dd-wrt native site