Explorar o código

Update iptables.sh

FusionPBX %!s(int64=6) %!d(string=hai) anos
pai
achega
12150e1775
Modificáronse 1 ficheiros con 2 adicións e 0 borrados
  1. 2 0
      debian/resources/iptables.sh

+ 2 - 0
debian/resources/iptables.sh

@@ -24,6 +24,8 @@ iptables -A INPUT -j DROP -p udp --dport 5060:5091 -m string --string "script" -
 iptables -A INPUT -j DROP -p tcp --dport 5060:5091 -m string --string "script" --algo bm
 iptables -A INPUT -j DROP -p tcp --dport 5060:5091 -m string --string "script" --algo bm
 iptables -A INPUT -j DROP -p udp --dport 5060:5091 -m string --string "exec." --algo bm
 iptables -A INPUT -j DROP -p udp --dport 5060:5091 -m string --string "exec." --algo bm
 iptables -A INPUT -j DROP -p tcp --dport 5060:5091 -m string --string "exec." --algo bm
 iptables -A INPUT -j DROP -p tcp --dport 5060:5091 -m string --string "exec." --algo bm
+iptables -A INPUT -j DROP -p udp --dport 5060:5091 -m string --string "system" --algo bm
+iptables -A INPUT -j DROP -p tcp --dport 5060:5091 -m string --string "system" --algo bm
 iptables -A INPUT -p tcp --dport 22 -j ACCEPT
 iptables -A INPUT -p tcp --dport 22 -j ACCEPT
 iptables -A INPUT -p tcp --dport 80 -j ACCEPT
 iptables -A INPUT -p tcp --dport 80 -j ACCEPT
 iptables -A INPUT -p tcp --dport 443 -j ACCEPT
 iptables -A INPUT -p tcp --dport 443 -j ACCEPT