免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 1585 | 回复: 10
打印 上一主题 下一主题

如何抵挡端口扫描器的扫描? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2004-01-15 09:26 |只看该作者 |倒序浏览
比如nmap之类的端口扫描器,请问如何拒绝被扫描?
我在防火墙里添加了策略,就是状态为new而非syn的封包一律drop,结果还是不行啊

论坛徽章:
0
2 [报告]
发表于 2004-01-15 09:28 |只看该作者

如何抵挡端口扫描器的扫描?

我也想问呢,但我用iptables加入包过滤后,别人是扫不到我了,但他也无法访问我 的服务了,呜~~~

论坛徽章:
0
3 [报告]
发表于 2004-01-18 12:10 |只看该作者

如何抵挡端口扫描器的扫描?

有人知道吗?顶了

论坛徽章:
0
4 [报告]
发表于 2004-01-18 12:48 |只看该作者

如何抵挡端口扫描器的扫描?

把iptables贴出来!

论坛徽章:
0
5 [报告]
发表于 2004-01-18 13:28 |只看该作者

如何抵挡端口扫描器的扫描?

当然了..你只需要开你需要外部访问的端口....不需要访问的屏蔽.......!
这样虽然能够扫描到你的而端口,但是只是哪些你需要对外开启的....!

论坛徽章:
0
6 [报告]
发表于 2004-01-18 13:30 |只看该作者

如何抵挡端口扫描器的扫描?

为什么我扫别人的机器时,我扫不到他开了哪些口啊?但他的机器开着WEB服务。

论坛徽章:
0
7 [报告]
发表于 2004-01-18 13:32 |只看该作者

如何抵挡端口扫描器的扫描?

target     prot opt source               destination         
ACCEPT     icmp --  192.168.0.1 0.0.0.0/0         
DROP       icmp --  0.0.0.0/0            0.0.0.0/0         
ACCEPT     tcp  --  192.168.0.1         0.0.0.0/0          tcp dpt:80
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:80
ACCEPT     tcp  --  192.168.0.1 0.0.0.0/0          tcp dpt:22
DROP       tcp  --  0.0.0.0/0            0.0.0.0/0          tcp dpt:22

论坛徽章:
0
8 [报告]
发表于 2004-01-18 13:37 |只看该作者

如何抵挡端口扫描器的扫描?

这怎么可能..除非是像你上面的IPTABLES一样..他限定了只允许特定的IP地址访问..否则都是不可能的!!!

论坛徽章:
0
9 [报告]
发表于 2004-01-18 13:42 |只看该作者

如何抵挡端口扫描器的扫描?

是啊,所以要向各位请教了,如何设置才能让其他机器扫不到我,但又不影响访问我的服务?

论坛徽章:
0
10 [报告]
发表于 2004-01-18 13:45 |只看该作者

如何抵挡端口扫描器的扫描?

那你就直接把那些机器给封调...
比如
iptables -A INPUT -p tcp -s 192.168.10.0/25 -j DROP
这样这个网段的机器都不能够访问你
如果要封特定的端口使用
iptables -A INPUT -p tcp -s 192.168.10.0/25 --dport 80 -j DROP
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP