Chinaunix首页 | 论坛 | 博客
  • 博客访问: 101156741
  • 博文数量: 19283
  • 博客积分: 9968
  • 博客等级: 上将
  • 技术积分: 196062
  • 用 户 组: 普通用户
  • 注册时间: 2007-02-07 14:28
文章分类

全部博文(19283)

文章存档

2011年(1)

2009年(125)

2008年(19094)

2007年(63)

分类:

2008-03-25 21:00:45

SCO 5.0.6a和5.0.7下一个通过ip包过滤方式阻止sco探测license重复的办法, 
从文章中看SCO探测license用的UDP端口是488, 

1、编辑一个文件,比如/etc/ipf.rules,内容如下:


QUOTE:

pass in all  
pass out all  
block return-icmp(port-unr) in log proto udp from any to any port = 488  
block out log proto udp from any to any port = 488 
2、激活 
# ipf -Fa -vf /etc/ipf.rules -E 
可以加到启动脚本/etc/rc中 
注意: 
1、ipf -Fa会把原ip包过滤规则都清除掉,如果你已经在使用ipf请把规则合并。 
2、非5.0.6a/5.0.7版本可能需要安装ipf工具包,系统缺省安装没有提供ipf命令。 
ftp://ftp.sco.com/pub/TLS/tls709.tar.Z 
安装文档: 
ftp://ftp.sco.com/pub/TLS/tls709.ltr 
阅读(485) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~