Форум русскоязычного сообщества Ubuntu


Хотите сделать посильный вклад в развитие Ubuntu и русскоязычного сообщества?
Помогите нам с документацией!

Автор Тема: скрытое сканирование портов nmap  (Прочитано 2450 раз)

0 Пользователей и 1 Гость просматривают эту тему.

mithrusc

  • Автор темы
  • Гость
скрытое сканирование портов nmap
« : 18 Августа 2010, 23:52:06 »
Есть сервер с настроенным iptables раздающий интернет, все путем, только пока что не могу пресечь скрытый скан портов nmap
p1-5000 -T4 -sS -PN с этими ключами nmap говорит что хост поднят, хотя на пинг он не отвечает, простой скан говорит что он офлайн, да порты "фильтред" и закрыты, но когда проходит такой скан и обнаруживается что машина онлайн - сканирование продолжается идет бесконечный ip spoofing и дальнейшие сканы портов, лишняя нагрузка.
Была тут статья на хабре, пробовал, в том числе и то что писали люди в комментариях, это помогает, но не во всех случаях, можно где то подробно об этом почитать? есть ли действенный способ оградиться от такого сканирования(кроме выдергивания кабеля)?

Оффлайн zibadi

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: скрытое сканирование портов nmap
« Ответ #1 : 19 Февраля 2011, 10:13:49 »
Вот эти правила справляются с этой задачей, сам проверял
120 - это время блокировки сканировщика в секундах
80,22 - это порты на которых есть работающие сервисы, если не поставить то будет блокировать при обращении к порту
iptables -A INPUT -m recent --rcheck --seconds 120 --name FUCKOFF -j DROP
iptables -A INPUT -p tcp -m multiport ! --dports 80,22 -m recent --set --name FUCKOFF -j DROP

Axa-Ru

  • Автор темы
  • Гость
Re: скрытое сканирование портов nmap
« Ответ #2 : 19 Февраля 2011, 10:17:08 »
Если есть торенты и мулы, то нужно добавить и их порты?

Оффлайн zibadi

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: скрытое сканирование портов nmap
« Ответ #3 : 19 Февраля 2011, 10:20:22 »
в этом случае можно сделать так: 80,22,1024:65535
« Последнее редактирование: 19 Февраля 2011, 10:28:45 от zibadi »

Axa-Ru

  • Автор темы
  • Гость
Re: скрытое сканирование портов nmap
« Ответ #4 : 19 Февраля 2011, 18:55:43 »
А смысл, если открываются все порты с 1024?

Оффлайн zibadi

  • Новичок
  • *
  • Сообщений: 7
    • Просмотр профиля
Re: скрытое сканирование портов nmap
« Ответ #5 : 19 Февраля 2011, 19:04:20 »
если повесить службу на не стандартный порт, её будет невозможно вычислить, так как сканирование не даст результата

 

Страница сгенерирована за 0.033 секунд. Запросов: 25.