LINUX.ORG.RU

scaner portov


0

0

Нормально ли в inetd.conf ставить на службу например pop3 nowait.800 и более, а то если пощупать эту службу сканером , то она затыкается через нек. время вплоть до перезагрузки inetd demona.

И еще: Если кто меня пытался щупать сканером портов , то че ему в ответ можно сделать?

anonymous

Лечше ничего а то убют нафик :-)

Aleks_IZA
()

ну попробуй для начала portsentry

mator ★★★★★
()

Значение по умолчанию для nowait равно 40 содинениям за 60 секунд
На 41-ом pop3 отваливается на 10 минут. в messages записывается
pop3 teminated и потом он сам поднимается.
Обычно, это значение (40) достигается, когда юзер ждет письма и жмет на
Get Message ежесекундно или если часы на компе вперед убежали, то
после возвращения их назад pop3 обязательно отваливается.
Но в любом случае, это повод посмотреть, что в системе не так, и либо юзеру настучать,
или самому акуратно время подправлять.
А если 800 поставишь, то многое интересное, что с твоей машиной делают, упустишь.
И присоединясь, portsentry - удобная вещь против сканирования: и покажет, и накажет :)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.