PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : iptables + langsamer Proftp Login



boxa
03.06.02, 12:08
Hallo Experten,

über folgendes Zeilen habe ich auf dem FTP Server ftp freigeschalten:

#FTP
iptables -A INPUT -i $INTIFACE -p tcp --dport 21 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o $INTIFACE -p tcp --sport 21 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
#aktives FTP
iptables -A INPUT -i $INTIFACE -p tcp --dport 20 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o $INTIFACE -p tcp --sport 20 -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
#passives FTP
iptables -A INPUT -i $INTIFACE -p tcp --dport $UP_PORTS --sport $UP_PORTS -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -o $INTIFACE -p tcp --dport $UP_PORTS --sport $UP_PORTS -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT

Sobald das Script aktiv ist, dauert die Anmelduntg am FTP Server 12 Sekunden!! Ohne Iptables geht das ohne Zeitverzögerung. Sieht jemand was ich falsch gemacht habe?

Vielen Dank

LKH
03.06.02, 18:11
Hi,

der Server macht sicherlich einen Reverselookup des Clients. Da ich nicht weiss, wo der Nameserver liegt, kann ich dir auch nix zur Firewall sagen. Es müsste aber eigentlich reichen, den Client in die /etc/hosts des Servers einzutragen. Ansonsten dem Server DNS-Anfragen erlauben.

Hoffe es hilft,

Newbie2001
03.06.02, 18:41
du könntest in deiner proftpd.conf auf ReverseDNSLookups vernietne indem du die Option ReverseDnsLookup No setzt. dabei kannst du auch forward-dns-lookups deaktivieren indem du DnsLookups no setzt.