Verbindung sofort zurückweisen (iptables)

skandalmail

Registered User
Hallo,

ich nutze für meinen Server eine iptables-Firewall ein.
Packete werden an die dahinter-stehenden Maschinen per FORWARD weitergeleitet (sofern per Regel erlaubt) und ansonsten verworfen.

Ich möchte jedoch, wenn jemand eine Verbindung aufbauen will auf IP 111.222.333.444 auf Port 443, dass diese sofort zurückgewiesen wird, und es nicht erst 20 Sekunden dauert, bis es ein Timeout gibt.

Mit REJECT und DROP habe ich es nicht hinbekommen. Mein "telnet" wartet trotzdem.
 
Probier mal
Code:
REJECT --reject-with tcp-reset
Damit wird ein TCP-Reset geschickt, was auch gesendet wird wenn der Port nicht durch ein Programm geöffnet ist.
 
Last edited by a moderator:
Back
Top