ciao vorrei sapere se è possibile fare una regola con iptables che non permette di fare port scanning con nmap o con altri programmi sul mio computer ma che io lo posso fare verso gli altri (cioè bloccare il port scanning in ingresso ma lasciare libero quello in uscita).
grazie in anticipo
[iptables] non permettere port scanning
Re: [iptables] non permettere port scanning
qualcuno sa darmi una mano??
Re: [iptables] non permettere port scanning
aggiorno la discussione
- fortran77
- Entusiasta Emergente

- Messaggi: 1385
- Iscrizione: sabato 29 dicembre 2007, 9:44
- Desktop: Xfce, iconoclasta
- Distribuzione: Gentoo o Xubuntu, dipende
- Località: Firenze (collina)
Re: [iptables] non permettere port scanning
puoi creare una catena con regole di questo tipo:
Ma ovviamente devi creare delle regole diverse per ciascun tipo di scan diverso.
La traduzione in parole semplici è questa: se non sei un esperto di scansioni fai prima a lasciar perdere... oppure mettiti a studiare sodo
Codice: Seleziona tutto
$IPTABLES -N portscan
$IPTABLES -F portscan
#NMAP-XMAS
$IPTABLES -A portscan -p tcp --tcp-flags ALL FIN,URG,PSH -j DROP
#XMAS
$IPTABLES -A portscan -p tcp --tcp-flags ALL ALL -j DROP
#XMAS-PSH
$IPTABLES -A portscan -p tcp --tcp-flags ALL SYN,RST,ACK,FIN,URG -j DROP
#NULL_SCAN
$IPTABLES -A portscan -p tcp --tcp-flags ALL NONE -j DROP
#SYN/RST
$IPTABLES -A portscan -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
#SYN/FIN
$IPTABLES -A portscan -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROPLa traduzione in parole semplici è questa: se non sei un esperto di scansioni fai prima a lasciar perdere... oppure mettiti a studiare sodo
any man's death diminishes me, because I am involved in mankind, and therefore never send to know for whom the bell tolls; it tolls for thee. --- John Donne
-
novainvicta
- Scoppiettante Seguace

- Messaggi: 811
- Iscrizione: sabato 6 ottobre 2007, 11:32
- Contatti:
Re: [iptables] non permettere port scanning
forse dico un eresia.. installando snort in in-line (cosa non facile tra l'altro)
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 2 ospiti