» »

[iptables] Popolno zaprtje

[iptables] Popolno zaprtje

r5r ::

Zanima me, kaj je potrebno dodati v konfiguracijo požarnega zidu, da nmap izpiše za določena vrata closed in ne filtered.

:\
And it makes me wonder.

Bakunin ::

iptables .... -j REJECT?

Matri[X] ::

'Filtered' je ce nmap od tarce ne dobi nobenega paketka.
'Closed' je ce nmap od tarce dobi TCP paket z RA (RST, ACK) flagom.
'Opened' je ce nmap od tarce dobi TCP pakatek s SA (SYN, ACK) flagom.

r5r ::

Mi je že uspelo ... -j REJECT --reject-with tcp-reset :D
And it makes me wonder.

'FireSTORM' ::

jaz sem vedno delal
iptables -I INPUT -i eth0 -j DROP
in potem odpiral posamezne porte katere sem rabil
Those penguins.... They sure aint normal....

Bakunin ::

better yet:

iptables -P INPUT DROP

'FireSTORM' ::

'Filtered' je ce nmap od tarce ne dobi nobenega paketka.


torej tudi ko je povezava down
ali pa če računalnik sploh ni prižgan bi nmap dobil filtered?
Those penguins.... They sure aint normal....

r5r ::

Na začetku imam tako kot Bakunin.
iptables -P INPUT DROP je boljše, razen v primeru, ko pobrišemo tabelo -F in delamo oddaljeno (ssh itd.), saj potem ni več oddaljenega dostopa. >:D

Kadar je računalnik prižgan, mi za vsa vrata izpiše filtered, nikoli ne izpiše closed.
And it makes me wonder.

Zgodovina sprememb…

  • spremenil: r5r ()

kihc ::

Jaz mam spet tezave z iptables ...

slika:

net ----- (eth1) ruter (eth0) ----- PC


"skripta"

iptables -F
iptables -A INPUT -j DROP
iptables -I INPUT -i eth1 -p icmp -j ACCEPT

Zakaj v tem primeru, iz PCja ki je prukljucen na ruter, ne dela ping 193.2.1.87 (arnesov streznik)? Iz ruterja dela ...
x

SasoS ::

INPUT chain nima nič z routanjem. Nastaviti moraš vsaj NAT (iptables -t nat -A POSTROUTING -o eth1 -j MASQUERADE


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

openwrt port forwarding problem

Oddelek: Omrežja in internet
11944 (829) luuxiii
»

ProtFtp Passive mode in iptables

Oddelek: Programska oprema
252269 (2091) SasoS
»

Samba porti

Oddelek: Omrežja in internet
341730 (1426) hruske
»

pomoč pri iptables

Oddelek: Omrežja in internet
102622 (2451) HellRaiseR
»

iptables + forward

Oddelek: Operacijski sistemi
332341 (1916) tx-z

Več podobnih tem