6.4.2. ΠΠ΅ΡΠ²Π½ΡΠ΅ ΠΊΡΠΈΡΠ΅ΡΠΈΠΈ
Π ΡΡΠΎΠΌ ΡΠ°Π·Π΄Π΅Π»Π΅ ΠΌΡ ΡΠ°ΡΡΠΌΠΎΡΡΠΈΠΌ Π½Π΅ΡΠ²Π½ΡΠ΅ ΠΊΡΠΈΡΠ΅ΡΠΈΠΈ, ΡΠΎΡΠ½Π΅Π΅, ΡΠ΅ ΠΊΡΠΈΡΠ΅ΡΠΈΠΈ, ΠΊΠΎΡΠΎΡΡΠ΅ ΠΏΠΎΠ΄Π³ΡΡΠΆΠ°ΡΡΡΡ Π½Π΅ΡΠ²Π½ΠΎ ΠΈ ΡΡΠ°Π½ΠΎΠ²ΡΡΡΡ Π΄ΠΎΡΡΡΠΏΠ½Ρ, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ ΠΏΡΠΈ ΡΠΊΠ°Π·Π°Π½ΠΈΠΈ ΠΊΡΠΈΡΠ΅ΡΠΈΡ βprotocol tcp. ΠΠ° ΡΠ΅Π³ΠΎΠ΄Π½ΡΡΠ½ΠΈΠΉ Π΄Π΅Π½Ρ ΡΡΡΠ΅ΡΡΠ²ΡΠ΅Ρ ΡΡΠΈ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΠΏΠΎΠ΄Π³ΡΡΠΆΠ°Π΅ΠΌΡΡ ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΡ, ΡΡΠΎ TCP ΠΊΡΠΈΡΠ΅ΡΠΈΠΈ, UDP ΠΊΡΠΈΡΠ΅ΡΠΈΠΈ ΠΈ ICMP ΠΊΡΠΈΡΠ΅ΡΠΈΠΈ(ΠΏΡΠΈ ΠΏΠΎΡΡΡΠΎΠ΅Π½ΠΈΠΈ ΡΠ²ΠΎΠΈΡ ΠΏΡΠ°Π²ΠΈΠ» Ρ ΡΡΠΎΠ»ΠΊΠ½ΡΠ»ΡΡ Ρ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΡΡΡΡ ΡΠ²Π½ΠΎΠ³ΠΎ ΡΠΊΠ°Π·Π°Π½ΠΈΡ ΠΊΠ»ΡΡΠ° -m tcp, Ρ.Π΅. ΠΎ Π½Π΅ΡΠ²Π½ΠΎΡΡΠΈ Π·Π΄Π΅ΡΡ Π³ΠΎΠ²ΠΎΡΠΈΡΡ Π½Π΅ ΠΏΡΠΈΡ ΠΎΠ΄ΠΈΡΡΡ, ΠΏΠΎΡΡΠΎΠΌΡ Π±ΡΠ΄ΡΡΠ΅ Π²Π½ΠΈΠΌΠ°ΡΠ΅Π»ΡΠ½Π΅Π΅ ΠΏΡΠΈ ΠΏΠΎΡΡΡΠΎΠ΅Π½ΠΈΠΈ ΡΠ²ΠΎΠΈΡ ΠΏΡΠ°Π²ΠΈΠ», Π΅ΡΠ»ΠΈ ΡΡΠΎ-ΡΠΎ Π½Π΅ ΠΈΠ΄Π΅Ρ β ΠΏΡΠΎΠ±ΡΠΉΡΠ΅ ΡΠ²Π½ΠΎ ΡΠΊΠ°Π·ΡΠ²Π°ΡΡ Π½Π΅ΠΎΠ±Ρ ΠΎΠ΄ΠΈΠΌΠΎΠ΅ ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΠ΅. ΠΏΡΠΈΠΌ. ΠΏΠ΅ΡΠ΅Π².). ΠΠ°Π³ΡΡΠ·ΠΊΠ° ΡΡΠΈΡ ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΠΉ ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡΡΡΡ ΠΈ ΡΠ²Π½ΡΠΌ ΠΎΠ±ΡΠ°Π·ΠΎΠΌ Ρ ΠΏΠΎΠΌΠΎΡΡΡ ΠΊΠ»ΡΡΠ° -m, -match, Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ -m tcp.
6.4.2.1. TCP ΠΊΡΠΈΡΠ΅ΡΠΈΠΈ
ΠΡΠΎΡ Π½Π°Π±ΠΎΡ ΠΊΡΠΈΡΠ΅ΡΠΈΠ΅Π² Π·Π°Π²ΠΈΡΠΈΡ ΠΎΡ ΡΠΈΠΏΠ° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° ΠΈ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΡΠΎΠ»ΡΠΊΠΎ Ρ TCP ΠΏΠ°ΠΊΠ΅ΡΠ°ΠΌΠΈ. Π§ΡΠΎΠ±Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ ΠΈΡ , Π²Π°ΠΌ ΠΏΠΎΡΡΠ΅Π±ΡΠ΅ΡΡΡ Π² ΠΏΡΠ°Π²ΠΈΠ»Π°Ρ ΡΠΊΠ°Π·ΡΠ²Π°ΡΡ ΡΠΈΠΏ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° βprotocol tcp. ΠΠ°ΠΆΠ½ΠΎ: ΠΊΡΠΈΡΠ΅ΡΠΈΠΉ βprotocol tcp ΠΎΠ±ΡΠ·Π°ΡΠ΅Π»ΡΠ½ΠΎ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΡΠΎΡΡΡ ΠΏΠ΅ΡΠ΅Π΄ ΡΠΏΠ΅ΡΠΈΡΠΈΡΠ½ΡΠΌ ΠΊΡΠΈΡΠ΅ΡΠΈΠ΅ΠΌ. ΠΡΠΈ ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΡ Π·Π°Π³ΡΡΠΆΠ°ΡΡΡΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΠΊΠ°ΠΊ Π΄Π»Ρ tcp ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π°, ΡΠ°ΠΊ ΠΈ Π΄Π»Ρ udp ΠΈ icmp ΠΏΡΠΎΡΠΎΠΊΠΎΠ»ΠΎΠ². (Π Π½Π΅ΡΠ²Π½ΠΎΠΉ Π·Π°Π³ΡΡΠ·ΠΊΠ΅ ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΠΉ Ρ ΡΠΆΠ΅ ΡΠΏΠΎΠΌΠΈΠ½Π°Π» Π²ΡΡΠ΅ ΠΏΡΠΈΠΌ. ΠΏΠ΅ΡΠ΅Π².).
Π’Π°Π±Π»ΠΈΡΠ° 6-5. TCP ΠΊΡΠΈΡΠ΅ΡΠΈΠΈ
(ΠΡΠΈΡΠ΅ΡΠΈΠΉ β ΠΡΠΈΠΌΠ΅Ρ β ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅)
ΠΡΠΈΡΠ΅ΡΠΈΠΉ: βsport, βsource-port
ΠΡΠΈΠΌΠ΅Ρ: iptables -A INPUT -p tcp βsport 22
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: ΠΡΡ ΠΎΠ΄Π½ΡΠΉ ΠΏΠΎΡΡ, Ρ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ Π±ΡΠ» ΠΎΡΠΏΡΠ°Π²Π»Π΅Π½ ΠΏΠ°ΠΊΠ΅Ρ. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ° ΠΌΠΎΠΆΠ΅Ρ ΡΠΊΠ°Π·ΡΠ²Π°ΡΡΡΡ Π½ΠΎΠΌΠ΅Ρ ΠΏΠΎΡΡΠ° ΠΈΠ»ΠΈ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΡΠ»ΡΠΆΠ±Ρ. Π‘ΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠ΅ ΠΈΠΌΠ΅Π½ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² ΠΈ Π½ΠΎΠΌΠ΅ΡΠΎΠ² ΠΏΠΎΡΡΠΎΠ² Π²Ρ ΡΠΌΠΎΠΆΠ΅ΡΠ΅ Π½Π°ΠΉΡΠΈ Π² ΡΠ°ΠΉΠ»Π΅ /etc/services. ΠΡΠΈ ΡΠΊΠ°Π·Π°Π½ΠΈΠΈ Π½ΠΎΠΌΠ΅ΡΠΎΠ² ΠΏΠΎΡΡΠΎΠ² ΠΏΡΠ°Π²ΠΈΠ»Π° ΠΎΡΡΠ°Π±Π°ΡΡΠ²Π°ΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π±ΡΡΡΡΠ΅Π΅. ΠΎΠ΄Π½Π°ΠΊΠΎ ΡΡΠΎ ΠΌΠ΅Π½Π΅Π΅ ΡΠ΄ΠΎΠ±Π½ΠΎ ΠΏΡΠΈ ΡΠ°Π·Π±ΠΎΡΠ΅ Π»ΠΈΡΡΠΈΠ½Π³ΠΎΠ² ΡΠΊΡΠΈΠΏΡΠΎΠ². ΠΡΠ»ΠΈ ΠΆΠ΅ Π²Ρ ΡΠΎΠ±ΠΈΡΠ°Π΅ΡΠ΅ΡΡ ΡΠΎΠ·Π΄Π°Π²Π°ΡΡ Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΏΠΎ ΠΎΠ±ΡΠ΅ΠΌΡ Π½Π°Π±ΠΎΡΡ ΠΏΡΠ°Π²ΠΈΠ», ΡΠΊΠ°ΠΆΠ΅ΠΌ ΠΏΠΎΡΡΠ΄ΠΊΠ° Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΡ ΡΠΎΡΠ΅Π½ ΠΈ Π±ΠΎΠ»Π΅Π΅, ΡΠΎ ΡΡΡ ΠΏΡΠ΅Π΄ΠΏΠΎΡΡΠΈΡΠ΅Π»ΡΠ½Π΅Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π½ΠΎΠΌΠ΅ΡΠ° ΠΏΠΎΡΡΠΎΠ². ΠΠΎΠΌΠ΅ΡΠ° ΠΏΠΎΡΡΠΎΠ² ΠΌΠΎΠ³ΡΡ Π·Π°Π΄Π°Π²Π°ΡΡΡΡ Π² Π²ΠΈΠ΄Π΅ ΠΈΠ½ΡΠ΅ΡΠ²Π°Π»Π° ΠΈΠ· ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΈ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΠΎΠ³ΠΎ Π½ΠΎΠΌΠ΅ΡΠΎΠ², Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ βsource-port 22:80. ΠΡΠ»ΠΈ ΠΎΠΏΡΡΠΊΠ°Π΅ΡΡΡ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΡΠΉ ΠΏΠΎΡΡ, Ρ.Π΅. ΠΊΠΎΠ³Π΄Π° ΠΊΡΠΈΡΠ΅ΡΠΈΠΉ Π·Π°ΠΏΠΈΡΡΠ²Π°Π΅ΡΡΡ ΠΊΠ°ΠΊ βsource-port :80, ΡΠΎ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π½Π°ΡΠ°Π»Π° Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° ΠΏΡΠΈΠ½ΠΈΠΌΠ°Π΅ΡΡΡ ΡΠΈΡΠ»ΠΎ 0. ΠΡΠ»ΠΈ ΠΎΠΏΡΡΠΊΠ°Π΅ΡΡΡ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΡΠΉ ΠΏΠΎΡΡ, Ρ.Π΅. ΠΊΠΎΠ³Π΄Π° ΠΊΡΠΈΡΠ΅ΡΠΈΠΉ Π·Π°ΠΏΠΈΡΡΠ²Π°Π΅ΡΡΡ ΠΊΠ°ΠΊ βsource-port 22:, ΡΠΎ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΊΠΎΠ½ΡΠ° Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° ΠΏΡΠΈΠ½ΠΈΠΌΠ°Π΅ΡΡΡ ΡΠΈΡΠ»ΠΎ 65535. ΠΠΎΠΏΡΡΠΊΠ°Π΅ΡΡΡ ΡΠ°ΠΊΠ°Ρ Π·Π°ΠΏΠΈΡΡ βsource-port 80:22, Π² ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ iptables ΠΏΠΎΠΌΠ΅Π½ΡΠ΅Ρ ΡΠΈΡΠ»Π° 22 ΠΈ 80 ΠΌΠ΅ΡΡΠ°ΠΌΠΈ, Ρ.Π΅. ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ ΡΠΎΠ΄Π° Π·Π°ΠΏΠΈΡΡ Π±ΡΠ΄Π΅Ρ ΠΏΡΠ΅ΠΎΠ±ΡΠ°Π·ΠΎΠ²Π°Π½Π° Π² βsource-port 22:80. ΠΠ°ΠΊ ΠΈ ΡΠ°Π½ΡΡΠ΅, ΡΠΈΠΌΠ²ΠΎΠ» ! ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π΄Π»Ρ ΠΈΠ½Π²Π΅ΡΡΠΈΠΈ. Π’Π°ΠΊ ΠΊΡΠΈΡΠ΅ΡΠΈΠΉ βsource-port ! 22 ΠΏΠΎΠ΄ΡΠ°Π·ΡΠΌΠ΅Π²Π°Π΅Ρ Π»ΡΠ±ΠΎΠΉ ΠΏΠΎΡΡ, ΠΊΡΠΎΠΌΠ΅ 22. ΠΠ½Π²Π΅ΡΡΠΈΡ ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡΡΡ ΠΈ ΠΊ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Ρ ΠΏΠΎΡΡΠΎΠ², Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ βsource-port ! 22:80. ΠΠ° Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΠΎΠΉ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠ΅ΠΉ ΠΎΠ±ΡΠ°ΡΠ°ΠΉΡΠ΅ΡΡ ΠΊ ΠΎΠΏΠΈΡΠ°Π½ΠΈΡ ΠΊΡΠΈΡΠ΅ΡΠΈΡ multiport.
ΠΡΠΈΡΠ΅ΡΠΈΠΉ: βdport, βdestination-port
ΠΡΠΈΠΌΠ΅Ρ: iptables -A INPUT -p tcp βdport 22
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: ΠΠΎΡΡ ΠΈΠ»ΠΈ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ ΠΏΠΎΡΡΠΎΠ², Π½Π° ΠΊΠΎΡΠΎΡΡΠΉ Π°Π΄ΡΠ΅ΡΠΎΠ²Π°Π½ ΠΏΠ°ΠΊΠ΅Ρ. ΠΡΠ³ΡΠΌΠ΅Π½ΡΡ Π·Π°Π΄Π°ΡΡΡΡ Π² ΡΠΎΠΌ ΠΆΠ΅ ΡΠΎΡΠΌΠ°ΡΠ΅, ΡΡΠΎ ΠΈ Π΄Π»Ρ βsource-port.
ΠΡΠΈΡΠ΅ΡΠΈΠΉ: βtcp-flags
ΠΡΠΈΠΌΠ΅Ρ: iptables -p tcp βtcp-flags SYN,FIN,ACK SYN
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: ΠΠΏΡΠ΅Π΄Π΅Π»ΡΠ΅Ρ ΠΌΠ°ΡΠΊΡ ΠΈ ΡΠ»Π°Π³ΠΈ tcp-ΠΏΠ°ΠΊΠ΅ΡΠ°. ΠΠ°ΠΊΠ΅Ρ ΡΡΠΈΡΠ°Π΅ΡΡΡ ΡΠ΄ΠΎΠ²Π»Π΅ΡΠ²ΠΎΡΡΡΡΠΈΠΌ ΠΊΡΠΈΡΠ΅ΡΠΈΡ, Π΅ΡΠ»ΠΈ ΠΈΠ· ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½Π½ΡΡ ΡΠ»Π°Π³ΠΎΠ² Π² ΠΏΠ΅ΡΠ²ΠΎΠΌ ΡΠΏΠΈΡΠΊΠ΅ Π² Π΅Π΄ΠΈΠ½ΠΈΡΠ½ΠΎΠ΅ ΡΠΎΡΡΠΎΡΠ½ΠΈΠ΅ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Ρ ΡΠ»Π°Π³ΠΈ ΠΈΠ· Π²ΡΠΎΡΠΎΠ³ΠΎ ΡΠΏΠΈΡΠΊΠ°. Π’Π°ΠΊ Π΄Π»Ρ Π²ΡΡΠ΅ΡΠΊΠ°Π·Π°Π½Π½ΠΎΠ³ΠΎ ΠΏΡΠΈΠΌΠ΅ΡΠ° ΠΏΠΎΠ΄ ΠΊΡΠΈΡΠ΅ΡΠΈΠΉ ΠΏΠΎΠ΄ΠΏΠ°Π΄Π°ΡΡ ΠΏΠ°ΠΊΠ΅ΡΡ Ρ ΠΊΠΎΡΠΎΡΡΡ ΡΠ»Π°Π³ SYN ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½, Π° ΡΠ»Π°Π³ΠΈ FIN ΠΈ ACK ΡΠ±ΡΠΎΡΠ΅Π½Ρ. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π°ΡΠ³ΡΠΌΠ΅Π½ΡΠΎΠ² ΠΊΡΠΈΡΠ΅ΡΠΈΡ ΠΌΠΎΠ³ΡΡ Π²ΡΡΡΡΠΏΠ°ΡΡ ΡΠ»Π°Π³ΠΈ SYN, ACK, FIN, RST, URG, PSH, Π° ΡΠ°ΠΊ ΠΆΠ΅ Π·Π°ΡΠ΅Π·Π΅ΡΠ²ΠΈΡΠΎΠ²Π°Π½Π½ΡΠ΅ ΠΈΠ΄Π΅Π½ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡΡ ALL ΠΈ NONE. ALL β Π·Π½Π°ΡΠΈΡ ΠΠ‘Π ΡΠ»Π°Π³ΠΈ ΠΈ NONE β ΠΠ ΠΠΠΠ ΡΠ»Π°Π³. Π’Π°ΠΊ, ΠΊΡΠΈΡΠ΅ΡΠΈΠΉ βtcp-flags ALL NONE ΠΎΠ·Π½Π°ΡΠ°Π΅Ρ β Β«Π²ΡΠ΅ ΡΠ»Π°Π³ΠΈ Π² ΠΏΠ°ΠΊΠ΅ΡΠ΅ Π΄ΠΎΠ»ΠΆΠ½Ρ Π±ΡΡΡ ΡΠ±ΡΠΎΡΠ΅Π½ΡΒ». ΠΠ°ΠΊ ΠΈ ΡΠ°Π½Π΅Π΅, ΡΠΈΠΌΠ²ΠΎΠ» ! ΠΎΠ·Π½Π°ΡΠ°Π΅Ρ ΠΈΠ½Π²Π΅ΡΡΠΈΡ ΠΊΡΠΈΡΠ΅ΡΠΈΡ ΠΠ°ΠΆΠ½ΠΎ: ΠΈΠΌΠ΅Π½Π° ΡΠ»Π°Π³ΠΎΠ² Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ ΡΠΏΠΈΡΠΊΠ΅ Π΄ΠΎΠ»ΠΆΠ½Ρ ΡΠ°Π·Π΄Π΅Π»ΡΡΡΡΡ Π·Π°ΠΏΡΡΡΠΌΠΈ, ΠΏΡΠΎΠ±Π΅Π»Ρ ΡΠ»ΡΠΆΠ°Ρ Π΄Π»Ρ ΡΠ°Π·Π΄Π΅Π»Π΅Π½ΠΈΡ ΡΠΏΠΈΡΠΊΠΎΠ².
ΠΡΠΈΡΠ΅ΡΠΈΠΉ: βsyn
ΠΡΠΈΠΌΠ΅Ρ: iptables -p tcp βsyn
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: ΠΡΠΈΡΠ΅ΡΠΈΠΉ βsyn ΡΠ²Π»ΡΠ΅ΡΡΡ ΠΏΠΎ ΡΡΡΠΈ ΡΠ΅Π»ΠΈΠΊΡΠΎΠΌ, ΠΏΠ΅ΡΠ΅ΠΊΠΎΡΠ΅Π²Π°Π²ΡΠΈΠΌ ΠΈΠ· ipchains. ΠΡΠΈΡΠ΅ΡΠΈΡ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΡΡΡ ΠΏΠ°ΠΊΠ΅ΡΡ Ρ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠΌ ΡΠ»Π°Π³ΠΎΠΌ SYN ΠΈ ΡΠ±ΡΠΎΡΠ΅Π½Π½ΡΠΌΠΈ ΡΠ»Π°Π³Π°ΠΌΠΈ ACK ΠΈ FIN. ΠΡΠΎΡ ΠΊΡΠΈΡΠ΅ΡΠΈΠΉ Π°Π½Π°Π»ΠΎΠ³ΠΈΡΠ΅Π½ ΠΊΡΠΈΡΠ΅ΡΠΈΡ βtcp-flags SYN,ACK,FIN SYN. Π’Π°ΠΊΠΈΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ Π΄Π»Ρ ΠΎΡΠΊΡΡΡΠΈΡ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΡ TCP. ΠΠ°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°Π² ΡΠ°ΠΊΠΈΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ, Π²Ρ Π½Π°Π΄Π΅ΠΆΠ½ΠΎ Π·Π°Π±Π»ΠΎΠΊΠΈΡΡΠ΅ΡΠ΅ Π²ΡΠ΅ Π²Ρ ΠΎΠ΄ΡΡΠΈΠ΅ Π·Π°ΠΏΡΠΎΡΡ Π½Π° ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅, ΠΎΠ΄Π½Π°ΠΊΠΎ ΡΡΠΎΡ ΠΊΡΠΈΡΠ΅ΡΠΈΠΉ Π½Π΅ ΡΠΏΠΎΡΠΎΠ±Π΅Π½ Π·Π°Π±Π»ΠΎΠΊΠΈΡΠΎΠ²Π°ΡΡ ΠΈΡΡ ΠΎΠ΄ΡΡΠΈΠ΅ Π·Π°ΠΏΡΠΎΡΡ Π½Π° ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅. ΠΠ°ΠΊ ΠΈ ΡΠ°Π½Π΅Π΅, Π΄ΠΎΠΏΡΡΠΊΠ°Π΅ΡΡΡ ΠΈΠ½Π²Π΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΡΠΈΡΠ΅ΡΠΈΡ ΡΠΈΠΌΠ²ΠΎΠ»ΠΎΠΌ !. Π’Π°ΠΊ ΠΊΡΠΈΡΠ΅ΡΠΈΠΉ !Β βsyn ΠΎΠ·Π½Π°ΡΠ°Π΅Ρ β Β«Π²ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ, Π½Π΅ ΡΠ²Π»ΡΡΡΠΈΠ΅ΡΡ Π·Π°ΠΏΡΠΎΡΠΎΠΌ Π½Π° ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅Β», Ρ.Π΅. Π²ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ Ρ ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΡΠΌΠΈ ΡΠ»Π°Π³Π°ΠΌΠΈ FIN ΠΈΠ»ΠΈ ACK.
ΠΡΠΈΡΠ΅ΡΠΈΠΉ: βtcp-option
ΠΡΠΈΠΌΠ΅Ρ: iptables -p tcp βtcp-option 16
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: Π£Π΄ΠΎΠ²Π»Π΅ΡΠ²ΠΎΡΡΡΡΠΈΠΌ ΡΡΠ»ΠΎΠ²ΠΈΡ Π΄Π°Π½Π½ΠΎΠ³ΠΎ ΠΊΡΠΈΡΠ΅ΡΠΈΡ Π±ΡΠ΄Π΅Ρ Π±ΡΠ΄Π΅Ρ ΡΡΠΈΡΠ°ΡΡΡΡ ΠΏΠ°ΠΊΠ΅Ρ, TCP ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ ΡΠ°Π²Π΅Π½ Π·Π°Π΄Π°Π½Π½ΠΎΠΌΡ ΡΠΈΡΠ»Ρ. TCP Option β ΡΡΠΎ ΡΠ°ΡΡΡ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° ΠΏΠ°ΠΊΠ΅ΡΠ°. ΠΠ½Π° ΡΠΎΡΡΠΎΠΈΡ ΠΈΠ· 3 ΡΠ°Π·Π»ΠΈΡΠ½ΡΡ ΠΏΠΎΠ»Π΅ΠΉ. ΠΠ΅ΡΠ²ΠΎΠ΅ 8-ΠΌΠΈ Π±ΠΈΡΠΎΠ²ΠΎΠ΅ ΠΏΠΎΠ»Π΅ ΡΠΎΠ΄Π΅ΡΠΆΠΈΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΎΠ± ΠΎΠΏΡΠΈΡΡ , ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΡΡ Π² Π΄Π°Π½Π½ΠΎΠΌ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠΈ. ΠΡΠΎΡΠΎΠ΅ 8-ΠΌΠΈ Π±ΠΈΡΠΎΠ²ΠΎΠ΅ ΠΏΠΎΠ»Π΅ ΡΠΎΠ΄Π΅ΡΠΆΠΈΡ Π΄Π»ΠΈΠ½Ρ ΠΏΠΎΠ»Ρ ΠΎΠΏΡΠΈΠΉ. ΠΡΠ»ΠΈ ΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΡ ΡΡΠ°Π½Π΄Π°ΡΡΠ°ΠΌ Π΄ΠΎ ΠΊΠΎΠ½ΡΠ°, ΡΠΎ ΡΠ»Π΅Π΄ΠΎΠ²Π°Π»ΠΎ Π±Ρ ΡΠ΅Π°Π»ΠΈΠ·ΠΎΠ²Π°ΡΡ ΠΎΠ±ΡΠ°Π±ΠΎΡΠΊΡ Π²ΡΠ΅Ρ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΡΡ Π²Π°ΡΠΈΠ°Π½ΡΠΎΠ², ΠΎΠ΄Π½Π°ΠΊΠΎ, Π²ΠΌΠ΅ΡΡΠΎ ΡΡΠΎΠ³ΠΎ ΠΌΡ ΠΌΠΎΠΆΠ΅ΠΌ ΠΏΡΠΎΠ²Π΅ΡΠΈΡΡ ΠΏΠ΅ΡΠ²ΠΎΠ΅ ΠΏΠΎΠ»Π΅ ΠΈ Π² ΡΠ»ΡΡΠ°Π΅, Π΅ΡΠ»ΠΈ ΡΠ°ΠΌ ΡΠΊΠ°Π·Π°Π½Π° Π½Π΅ΠΏΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΠΌΠ°Ρ Π½Π°ΡΠΈΠΌ Π±ΡΠ°Π½Π΄ΠΌΠ°ΡΡΡΠΎΠΌ ΠΎΠΏΡΠΈΡ, ΡΠΎ ΠΏΡΠΎΡΡΠΎ ΠΏΠ΅ΡΠ΅ΡΠ°Π³Π½ΡΡΡ ΡΠ΅ΡΠ΅Π· ΡΡΠ΅ΡΡΠ΅ ΠΏΠΎΠ»Π΅ (Π΄Π»ΠΈΠ½Π° ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ ΡΠΎΠ΄Π΅ΡΠΆΠΈΡΡΡ Π²ΠΎ Π²ΡΠΎΡΠΎΠΌ ΠΏΠΎΠ»Π΅). ΠΠ°ΠΊΠ΅Ρ, ΠΊΠΎΡΠΎΡΡΠΉ Π½Π΅ Π±ΡΠ΄Π΅Ρ ΠΈΠΌΠ΅ΡΡ ΠΏΠΎΠ»Π½ΠΎΠ³ΠΎ TCP Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ°, Π±ΡΠ΄Π΅Ρ ΡΠ±ΡΠΎΡΠ΅Π½ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΠΏΡΠΈ ΠΏΠΎΠΏΡΡΠΊΠ΅ ΠΈΠ·ΡΡΠ΅Π½ΠΈΡ Π΅Π³ΠΎ TCP ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ°. ΠΠ°ΠΊ ΠΈ ΡΠ°Π½Π΅Π΅, Π΄ΠΎΠΏΡΡΠΊΠ°Π΅ΡΡΡ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅ ΡΠ»Π°Π³Π° ΠΈΠ½Π²Π΅ΡΡΠΈΠΈ ΡΡΠ»ΠΎΠ²ΠΈΡ !. ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΏΠΎ TCP Options Π²Ρ ΡΠΌΠΎΠΆΠ΅ΡΠ΅ Π½Π°ΠΉΡΠΈ Π½Π° Internet Engineering Task Force
6.4.2.2. UDP ΠΊΡΠΈΡΠ΅ΡΠΈΠΈ
Π Π΄Π°Π½Π½ΠΎΠΌ ΡΠ°Π·Π΄Π΅Π»Π΅ Π±ΡΠ΄ΡΡ ΡΠ°ΡΡΠΌΠ°ΡΡΠΈΠ²Π°ΡΡΡΡ ΠΊΡΠΈΡΠ΅ΡΠΈΠΈ, ΡΠΏΠ΅ΡΠΈΡΠΈΡΠ½ΡΠ΅ ΡΠΎΠ»ΡΠΊΠΎ Π΄Π»Ρ ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° UDP. ΠΡΠΈ ΡΠ°ΡΡΠΈΡΠ΅Π½ΠΈΡ ΠΏΠΎΠ΄Π³ΡΡΠΆΠ°ΡΡΡΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈ ΠΏΡΠΈ ΡΠΊΠ°Π·Π°Π½ΠΈΠΈ ΡΠΈΠΏΠ° ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Π° βprotocol udp. ΠΠ°ΠΆΠ½ΠΎ ΠΎΡΠΌΠ΅ΡΠΈΡΡ, ΡΡΠΎ ΠΏΠ°ΠΊΠ΅ΡΡ UDP Π½Π΅ ΠΎΡΠΈΠ΅Π½ΡΠΈΡΠΎΠ²Π°Π½Ρ Π½Π° ΡΡΡΠ°Π½ΠΎΠ²Π»Π΅Π½Π½ΠΎΠ΅ ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅, ΠΈ ΠΏΠΎΡΡΠΎΠΌΡ Π½Π΅ ΠΈΠΌΠ΅ΡΡ ΡΠ°Π·Π»ΠΈΡΠ½ΡΡ ΡΠ»Π°Π³ΠΎΠ² ΠΊΠΎΡΠΎΡΡΠ΅ Π΄Π°ΡΡ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡΡ ΡΡΠ΄ΠΈΡΡ ΠΎ ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½ΠΈΠΈ Π΄Π°ΡΠ°Π³ΡΠ°ΠΌΠΌ. ΠΠΎΠ»ΡΡΠ΅Π½ΠΈΠ΅ UDP ΠΏΠ°ΠΊΠ΅ΡΠΎΠ² Π½Π΅ ΡΡΠ΅Π±ΡΠ΅Ρ ΠΊΠ°ΠΊΠΎΠ³ΠΎ Π»ΠΈΠ±ΠΎ ΠΏΠΎΠ΄ΡΠ²Π΅ΡΠΆΠ΄Π΅Π½ΠΈΡ ΡΠΎ ΡΡΠΎΡΠΎΠ½Ρ ΠΏΠΎΠ»ΡΡΠ°ΡΠ΅Π»Ρ. ΠΡΠ»ΠΈ ΠΎΠ½ΠΈ ΠΏΠΎΡΠ΅ΡΡΠ½Ρ, ΡΠΎ ΠΎΠ½ΠΈ ΠΏΡΠΎΡΡΠΎ ΠΏΠΎΡΠ΅ΡΡΠ½Ρ (Π½Π΅ Π²ΡΠ·ΡΠ²Π°Ρ ΠΏΠ΅ΡΠ΅Π΄Π°ΡΡ ICMP ΡΠΎΠΎΠ±ΡΠ΅Π½ΠΈΡ ΠΎΠ± ΠΎΡΠΈΠ±ΠΊΠ΅). ΠΡΠΎ ΠΏΡΠ΅Π΄ΠΏΠΎΠ»Π°Π³Π°Π΅Ρ Π½Π°Π»ΠΈΡΠΈΠ΅ Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎ ΠΌΠ΅Π½ΡΡΠ΅Π³ΠΎ ΡΠΈΡΠ»Π° Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΡ ΠΊΡΠΈΡΠ΅ΡΠΈΠ΅Π², Π² ΠΎΡΠ»ΠΈΡΠΈΠ΅ ΠΎΡ TCP ΠΏΠ°ΠΊΠ΅ΡΠΎΠ². ΠΠ°ΠΆΠ½ΠΎ: Π₯ΠΎΡΠΎΡΠΈΠΉ Π±ΡΠ°Π½Π΄ΠΌΠ°ΡΡΡ Π΄ΠΎΠ»ΠΆΠ΅Π½ ΡΠ°Π±ΠΎΡΠ°ΡΡ Ρ ΠΏΠ°ΠΊΠ΅ΡΠ°ΠΌΠΈ Π»ΡΠ±ΠΎΠ³ΠΎ ΡΠΈΠΏΠ°, UDP ΠΈΠ»ΠΈ ICMP, ΠΊΠΎΡΠΎΡΡΠ΅ ΡΡΠΈΡΠ°ΡΡΡΡ Π½Π΅ ΠΎΡΠΈΠ΅Π½ΡΠΈΡΠΎΠ²Π°Π½Π½ΡΠΌΠΈ Π½Π° ΡΠΎΠ΅Π΄ΠΈΠ½Π΅Π½ΠΈΠ΅, ΡΠ°ΠΊ ΠΆΠ΅ Ρ ΠΎΡΠΎΡΠΎ ΠΊΠ°ΠΊ ΠΈ Ρ TCP ΠΏΠ°ΠΊΠ΅ΡΠ°ΠΌΠΈ. ΠΠ± ΡΡΠΎΠΌ ΠΌΡ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡΠΈΠΌ ΠΏΠΎΠ·Π΄Π½Π΅Π΅, Π² ΡΠ»Π΅Π΄ΡΡΡΠΈΡ Π³Π»Π°Π²Π°Ρ .
Π’Π°Π±Π»ΠΈΡΠ° 6-6. UDP ΠΊΡΠΈΡΠ΅ΡΠΈΠΈ
(ΠΡΠΈΡΠ΅ΡΠΈΠΉ β ΠΡΠΈΠΌΠ΅Ρ β ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅)
ΠΡΠΈΡΠ΅ΡΠΈΠΉ: βsport, βsource-port
ΠΡΠΈΠΌΠ΅Ρ: iptables -A INPUT -p udp βsport 53
ΠΠΏΠΈΡΠ°Π½ΠΈΠ΅: ΠΡΡ ΠΎΠ΄Π½ΡΠΉ ΠΏΠΎΡΡ, Ρ ΠΊΠΎΡΠΎΡΠΎΠ³ΠΎ Π±ΡΠ» ΠΎΡΠΏΡΠ°Π²Π»Π΅Π½ ΠΏΠ°ΠΊΠ΅Ρ. Π ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΠ° ΠΌΠΎΠΆΠ΅Ρ ΡΠΊΠ°Π·ΡΠ²Π°ΡΡΡΡ Π½ΠΎΠΌΠ΅Ρ ΠΏΠΎΡΡΠ° ΠΈΠ»ΠΈ Π½Π°Π·Π²Π°Π½ΠΈΠ΅ ΡΠ΅ΡΠ΅Π²ΠΎΠΉ ΡΠ»ΡΠΆΠ±Ρ. Π‘ΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΠ΅ ΠΈΠΌΠ΅Π½ ΡΠ΅ΡΠ²ΠΈΡΠΎΠ² ΠΈ Π½ΠΎΠΌΠ΅ΡΠΎΠ² ΠΏΠΎΡΡΠΎΠ² Π²Ρ ΡΠΌΠΎΠΆΠ΅ΡΠ΅ Π½Π°ΠΉΡΠΈ Π² ΡΠ°ΠΉΠ»Π΅ other/services.txt. ΠΡΠΈ ΡΠΊΠ°Π·Π°Π½ΠΈΠΈ Π½ΠΎΠΌΠ΅ΡΠΎΠ² ΠΏΠΎΡΡΠΎΠ² ΠΏΡΠ°Π²ΠΈΠ»Π° ΠΎΡΡΠ°Π±Π°ΡΡΠ²Π°ΡΡ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ Π±ΡΡΡΡΠ΅Π΅. ΠΎΠ΄Π½Π°ΠΊΠΎ ΡΡΠΎ ΠΌΠ΅Π½Π΅Π΅ ΡΠ΄ΠΎΠ±Π½ΠΎ ΠΏΡΠΈ ΡΠ°Π·Π±ΠΎΡΠ΅ Π»ΠΈΡΡΠΈΠ½Π³ΠΎΠ² ΡΠΊΡΠΈΠΏΡΠΎΠ². ΠΡΠ»ΠΈ ΠΆΠ΅ Π²Ρ ΡΠΎΠ±ΠΈΡΠ°Π΅ΡΠ΅ΡΡ ΡΠΎΠ·Π΄Π°Π²Π°ΡΡ Π·Π½Π°ΡΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΏΠΎ ΠΎΠ±ΡΠ΅ΠΌΡ Π½Π°Π±ΠΎΡΡ ΠΏΡΠ°Π²ΠΈΠ», ΡΠΊΠ°ΠΆΠ΅ΠΌ ΠΏΠΎΡΡΠ΄ΠΊΠ° Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΈΡ ΡΠΎΡΠ΅Π½ ΠΈ Π±ΠΎΠ»Π΅Π΅, ΡΠΎ ΡΡΡ ΠΏΡΠ΅Π΄ΠΏΠΎΡΡΠΈΡΠ΅Π»ΡΠ½Π΅Π΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΡ Π½ΠΎΠΌΠ΅ΡΠ° ΠΏΠΎΡΡΠΎΠ². ΠΠΎΠΌΠ΅ΡΠ° ΠΏΠΎΡΡΠΎΠ² ΠΌΠΎΠ³ΡΡ Π·Π°Π΄Π°Π²Π°ΡΡΡΡ Π² Π²ΠΈΠ΄Π΅ ΠΈΠ½ΡΠ΅ΡΠ²Π°Π»Π° ΠΈΠ· ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΈ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΠΎΠ³ΠΎ Π½ΠΎΠΌΠ΅ΡΠΎΠ², Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ -source-port 22:80. ΠΡΠ»ΠΈ ΠΎΠΏΡΡΠΊΠ°Π΅ΡΡΡ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡΠ½ΡΠΉ ΠΏΠΎΡΡ, Ρ.Π΅. ΠΊΠΎΠ³Π΄Π° ΠΊΡΠΈΡΠ΅ΡΠΈΠΉ Π·Π°ΠΏΠΈΡΡΠ²Π°Π΅ΡΡΡ ΠΊΠ°ΠΊ βsource-port :80, ΡΠΎ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ Π½Π°ΡΠ°Π»Π° Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° ΠΏΡΠΈΠ½ΠΈΠΌΠ°Π΅ΡΡΡ ΡΠΈΡΠ»ΠΎ 0. ΠΡΠ»ΠΈ ΠΎΠΏΡΡΠΊΠ°Π΅ΡΡΡ ΠΌΠ°ΠΊΡΠΈΠΌΠ°Π»ΡΠ½ΡΠΉ ΠΏΠΎΡΡ, Ρ.Π΅. ΠΊΠΎΠ³Π΄Π° ΠΊΡΠΈΡΠ΅ΡΠΈΠΉ Π·Π°ΠΏΠΈΡΡΠ²Π°Π΅ΡΡΡ ΠΊΠ°ΠΊ βsource-port 22: , ΡΠΎ Π² ΠΊΠ°ΡΠ΅ΡΡΠ²Π΅ ΠΊΠΎΠ½ΡΠ° Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° ΠΏΡΠΈΠ½ΠΈΠΌΠ°Π΅ΡΡΡ ΡΠΈΡΠ»ΠΎ 65535. ΠΠΎΠΏΡΡΠΊΠ°Π΅ΡΡΡ ΡΠ°ΠΊΠ°Ρ Π·Π°ΠΏΠΈΡΡ βsource-port 80:22 , Π² ΡΡΠΎΠΌ ΡΠ»ΡΡΠ°Π΅ iptables ΠΏΠΎΠΌΠ΅Π½ΡΠ΅Ρ ΡΠΈΡΠ»Π° 22 ΠΈ 80 ΠΌΠ΅ΡΡΠ°ΠΌΠΈ, Ρ.Π΅. ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠ³ΠΎ ΡΠΎΠ΄Π° Π·Π°ΠΏΠΈΡΡ Π±ΡΠ΄Π΅Ρ ΠΏΡΠ΅ΠΎΠ±ΡΠ°Π·ΠΎΠ²Π°Π½Π° Π² βsource-port 22:80 . ΠΠ°ΠΊ ΠΈ ΡΠ°Π½ΡΡΠ΅, ΡΠΈΠΌΠ²ΠΎΠ» ! ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΡΡΡ Π΄Π»Ρ ΠΈΠ½Π²Π΅ΡΡΠΈΠΈ. Π’Π°ΠΊ ΠΊΡΠΈΡΠ΅ΡΠΈΠΉ βsource-port ! 22 ΠΏΠΎΠ΄ΡΠ°Π·ΡΠΌΠ΅Π²Π°Π΅Ρ Π»ΡΠ±ΠΎΠΉ ΠΏΠΎΡΡ, ΠΊΡΠΎΠΌΠ΅ 22. ΠΠ½Π²Π΅ΡΡΠΈΡ ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΈΠΌΠ΅Π½ΡΡΡΡΡ ΠΈ ΠΊ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Ρ ΠΏΠΎΡΡΠΎΠ², Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ βsource-port ! 22:80.