[iptables] non permettere port scanning

Sicurezza del sistema: firewall, antispam, antivirus, ssh, patch, bug, eccetera.
Avatar utente
Dissidia
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 385
Iscrizione: mercoledì 10 marzo 2010, 19:17

[iptables] non permettere port scanning

Messaggio da Dissidia »

ciao vorrei sapere se è possibile fare una regola con iptables che non permette di fare port scanning con nmap o con altri programmi sul mio computer ma che io lo posso fare verso gli altri (cioè bloccare il port scanning in ingresso ma lasciare libero quello in uscita).
grazie in anticipo
Avatar utente
Dissidia
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 385
Iscrizione: mercoledì 10 marzo 2010, 19:17

Re: [iptables] non permettere port scanning

Messaggio da Dissidia »

qualcuno sa darmi una mano??
Avatar utente
Dissidia
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 385
Iscrizione: mercoledì 10 marzo 2010, 19:17

Re: [iptables] non permettere port scanning

Messaggio da Dissidia »

aggiorno la discussione
Avatar utente
fortran77
Entusiasta Emergente
Entusiasta Emergente
Messaggi: 1385
Iscrizione: sabato 29 dicembre 2007, 9:44
Desktop: Xfce, iconoclasta
Distribuzione: Gentoo o Xubuntu, dipende
Località: Firenze (collina)

Re: [iptables] non permettere port scanning

Messaggio da fortran77 »

puoi creare una catena con regole di questo tipo:

Codice: Seleziona tutto

 $IPTABLES -N portscan
 $IPTABLES -F portscan
 #NMAP-XMAS
 $IPTABLES -A portscan -p tcp --tcp-flags ALL FIN,URG,PSH -j DROP 
 #XMAS
 $IPTABLES -A portscan -p tcp --tcp-flags ALL ALL -j DROP
 #XMAS-PSH
 $IPTABLES -A portscan -p tcp --tcp-flags ALL SYN,RST,ACK,FIN,URG -j DROP
 #NULL_SCAN 
 $IPTABLES -A portscan -p tcp --tcp-flags ALL NONE -j DROP
 #SYN/RST
 $IPTABLES -A portscan -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
 #SYN/FIN
 $IPTABLES -A portscan -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP
Ma ovviamente devi creare delle regole diverse per ciascun tipo di scan diverso.
La traduzione in parole semplici è questa: se non sei un esperto di scansioni fai prima a lasciar perdere... oppure mettiti a studiare sodo  ;D
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee.    --- John Donne
novainvicta
Scoppiettante Seguace
Scoppiettante Seguace
Messaggi: 811
Iscrizione: sabato 6 ottobre 2007, 11:32
Contatti:

Re: [iptables] non permettere port scanning

Messaggio da novainvicta »

forse dico un eresia.. installando snort in in-line (cosa non facile tra l'altro)
Scrivi risposta

Ritorna a “Sicurezza”

Chi c’è in linea

Visualizzano questa sezione: 0 utenti iscritti e 2 ospiti