Portscan

1. Portscan

User Ubuntu
user.ubuntu

(usa Ubuntu)

Enviado em 31/07/2012 - 12:41h

Boa tarde !

Alquem sabe como bloquear ataques de portscan, tipo um nmap, em um servidor linux ?


Obrigado.


  


2. Re: Portscan

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 31/07/2012 - 13:08h

bom


iptables -t filter -A INPUT -i ethx -m state --state new -j DROP


Utilze o snort + guardian ..... poprio para bloquear portscans...

espero que ajude


3. Re: Portscan

Renato Carneiro Pacheco
renato_pacheco

(usa Debian)

Enviado em 31/07/2012 - 13:12h

Com firewall. Bloqueando a porta 22, exceto para o IP 192.168.0.1, por exemplo:


iptables -A INPUT ! -s 192.168.0.1 -p tcp --dport 22 -j DROP


O nmap não conseguirá v q essa porta está aberta, exceto o IP mencionado.
Tem várias formas e, a mais "fácil", é utilizando o política d acesso como DROP pra tudo e i liberando à medida q for precisando.






Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts