Enviado em 04/12/2012 - 10:44h
Grandes, preciso saber como bloquear todo tipo de scan de Nmap, mas SEM bloquear pings.
Alguém saberia informar?
Alguém saberia informar?
Enviado em 04/12/2012 - 10:44h
Enviado em 04/12/2012 - 10:51h
Enviado em 04/12/2012 - 10:53h
Enviado em 04/12/2012 - 11:08h
http://mundodacomputacaointegral.blogspot.com.br/2012/05/entendendo-o-funcionamento-de-um.html
# Protecao contra port scanners
iptables -N SCANNER
iptables -A SCANNER -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL FIN,URG,PSH -i $ifaceExt -j SCANNER
iptables -A INPUT -p tcp --tcp-flags ALL NONE -i $ifaceExt -j SCANNER
iptables -A INPUT -p tcp --tcp-flags ALL ALL -i $ifaceExt -j SCANNER
iptables -A INPUT -p tcp --tcp-flags ALL FIN,SYN -i $ifaceExt -j SCANNER
iptables -A INPUT -p tcp --tcp-flags ALL SYN,RST,ACK,FIN,URG -i $ifaceExt -j SCANNER
iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -i $ifaceExt -j SCANNER
iptables -A INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -i $ifaceExt -j SCANNER
Enviado em 04/12/2012 - 17:41h
Entre na sua conta para responder.