LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 784|回复: 9

iptables,如何配置,可以不让NMAP扫描呀??

[复制链接]
发表于 2005-10-10 14:42:44 | 显示全部楼层 |阅读模式
Chain bad_tcp_packets (0 references)
target     prot opt source               destination         
DROP       tcp  --  anywhere             anywhere           tcp flags:SYN,ACK/SYN,ACK state NEW
LOG        tcp  --  anywhere             anywhere           tcp flags:!SYN,RST,ACK/SYN state NEW LOG level warning prefix `New not syn:'
DROP       tcp  --  anywhere             anywhere           tcp flags:!SYN,RST,ACK/SYN state NEW
我已经不收很多包的了,还是让nmap扫描到~~
发表于 2005-10-10 23:47:05 | 显示全部楼层
ICMP deny?

haven't tried it.
回复 支持 反对

使用道具 举报

发表于 2005-10-10 23:57:31 | 显示全部楼层
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

这样人家ping不到你,应该不会扫描了吧
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-10-11 01:03:46 | 显示全部楼层
就是PING不到,才要扫描你~~
回复 支持 反对

使用道具 举报

发表于 2005-10-11 10:07:20 | 显示全部楼层
ping不到只要把icmp echo request deny掉就可以了
至于NMAP。。不知道=。=
回复 支持 反对

使用道具 举报

发表于 2005-10-11 17:30:39 | 显示全部楼层
主动连接HOST,在INPUT链里DROP,设置一下包的请求状态!
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-10-11 23:47:37 | 显示全部楼层
看不明~~~
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-10-20 19:54:03 | 显示全部楼层
斑主~~~
回复 支持 反对

使用道具 举报

发表于 2005-10-20 23:03:18 | 显示全部楼层
nMAP不是有N多种扫描方式嘛。

简单的屏蔽无效吧……
回复 支持 反对

使用道具 举报

 楼主| 发表于 2005-10-21 03:30:46 | 显示全部楼层
是可以的,,,,应该............
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表