Нашёл по поиску:
http://www.linux.org.ru/profile/Selecter/view-message.jsp?msgid=1145266
Там написано, что защиты против -sS нет.
А это не защитит?
http://lists.debian.org/debian-firewall/2004/05/msg00160.html
# *SYN scan detection
$TPath -N LOGSYNSCAN
$TPath -A LOGSYNSCAN -p TCP -m --limit 20/minute -j
LOG --log-level 9 --logprefix "Connection scan detected."
# ???? I would like to include were the scan is
coming from, internal|external node to see if
# an Idle scan is at work. Its level 9 to notifiy the LogHost so a check can be made.
$TPath -A LOGSYNSCAN -j DROP
Ещё бы хотелось защиту от -sV получить
Ответ на:
комментарий
от Selecter
Ответ на:
комментарий
от Cosmicman
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум iptables CentOS AP (2014)
- Форум Gentoo+IPtables v.1.2.9 (2004)
- Форум Iptables. Как лучше всего протестить? Чего не хватает? (2012)
- Форум [iptables tricks] Защита от сетевых атак (2007)
- Форум iptables (2004)
- Форум iptables: nmap syn scan (-sS) (2012)
- Форум Помогите с iptables. почемуто работает dhcp хотя не должен (2017)
- Форум Оцените и посоветуйте по поводу iptables-firewall.sh (2005)
- Форум Не работает IPv6 трафик, даже в локальной сети (2020)
- Форум Debian 8.2 - AP на Intel Centrino Advanced-N6205 (62205ANHMW) (2016)