Portál AbcLinuxu, 10. května 2025 09:04
ahojte, potrebujem cez iptables bloknut scanovanie portov. ako by som mal zakazat priamo scanovanie napr. 80, aby ten clovek nevidel ze na 80 nieco bezi?
80 je len priklad.
dakujem.
If you wanted to block all incoming telnet connections to your computer: ComputerName:~# iptables -A INPUT -j DROP -p tcp --destination-port telnet Since there is no defined source, any telnet request to your computer will be blocked.DROP paket tiše zahodí, REJECT pošle zpátky ICMP zprávu port-unreachable.
Chcem zabranit scanovaniu vybranych portov. Ospravedlnujem sa za zle polozenu otazku.
Což je v podstatě variace na
Samozřejmě lze udělat různá omezení, povolit ji jen někomu, pakety od jiných zahazovat
Kdeže, ti šikovní si otevřou tři telnety, připraví putty, pak rychle odentrují okna s telnety (rychleji, než jedno okno stihne poslat více, než 1 TCP SYN).. a pak už vesele sshují, případně browsují
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.