设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
运维技术 —— LinuxSir.cn
›
网络技术\网络安全讨论
›
Iptables 有办法像M$ 的 ISA Server 一样吗??
返回列表
查看:
991
|
回复:
3
Iptables 有办法像M$ 的 ISA Server 一样吗??
[复制链接]
Demon
Demon
当前离线
积分
29
IP卡
狗仔卡
发表于 2004-10-10 18:56:40
|
显示全部楼层
|
阅读模式
例如我只有开放21 Port但用任何扫描仪都扫不出有开放端口,却可用
ftp命令或第三方工具进入Server内!!
Iptables 有办法像M$ 的 ISA Server 一样吗??那要如何写??
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
Demon
Demon
当前离线
积分
29
IP卡
狗仔卡
楼主
|
发表于 2004-10-11 10:25:33
|
显示全部楼层
昨天用扫描仪扫了一下,原来关了ping(icmp)就可以了!!抱歉我多问了…….
回复
支持
反对
使用道具
举报
显身卡
mshtyu
mshtyu
当前离线
积分
87
IP卡
狗仔卡
发表于 2004-10-15 11:53:24
|
显示全部楼层
你干吗不用打印机打印一下?哈哈哈
关了ping,跟能否扫描没有关系,可能你用的那个scanner缺省对于ping不通的机器就不扫,认为不在线,但是ping不通并不等于不在线;
你要想对付扫描,必须知道扫描的机制,按照你的意图,你可以把连接回应的时间设长一些,一般的scanner为了保证效率,要求很快应答,甚至不完全握手,这样的话,scanner就认为没有开这个端口,而一般的正常应用程序等待时间就会长一些。
iptables 功能上完全可以实现 ISA 的功能,但是用起来不友好,大量配置就需要写脚本,你可以用一些gui的工具来实现,linuxfans.org里面就有一个gui的软件
回复
支持
反对
使用道具
举报
显身卡
小fox
小fox
当前离线
积分
13
IP卡
狗仔卡
发表于 2004-10-15 12:51:19
|
显示全部楼层
你的要求是iptables基本了不能再基本的东西,很轻松就可以实现比这更复杂的要求
另外对你拒绝ping就不能扫出端口的理论严重不敢苟同,你的工具有严重问题,建议你换一个
回复
支持
反对
使用道具
举报
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表