免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: zhou001sheng
打印 上一主题 下一主题

IPtable规则不起作用!!! [复制链接]

论坛徽章:
0
21 [报告]
发表于 2006-12-23 14:17 |只看该作者
我虚拟机是两个IP(192.168.1203、204);我XScan是192.168.1.200;
另外我试了一下,如果我在iptable里面DROP 80端口,那我在200的PC上就访问不了203网站,但是telnet203的80端口还是通的!;如果我accept 80端口,那么就可以访问网站,也就是说iptable是起了作用的!我不明白的就是为什么明明我在iptable里面drop 80端口后,XScan还是可以扫描到80端口。。。。

论坛徽章:
0
22 [报告]
发表于 2006-12-23 14:22 |只看该作者
另外麻烦问各位,怎么在iptable里面禁止XScan的端口扫描
具体的配置命令。。。。。

论坛徽章:
0
23 [报告]
发表于 2006-12-25 13:07 |只看该作者
各位大哥,帮帮小弟,谢谢拉!!!

论坛徽章:
0
24 [报告]
发表于 2006-12-25 14:24 |只看该作者
原帖由 zhou001sheng 于 2006-12-23 14:22 发表
另外麻烦问各位,怎么在iptable里面禁止XScan的端口扫描
具体的配置命令。。。。。

没有这样的命令
你的问题是由于你完全对 iptables 不了解或者马虎造成的
严格按照学习手册的内容测试,不要使用 REDHAT 自带的规则,保证一点问题都不会有

论坛徽章:
0
25 [报告]
发表于 2006-12-27 11:27 |只看该作者
我怀疑是不是XScan的内部有问题啊

论坛徽章:
0
26 [报告]
发表于 2006-12-27 22:50 |只看该作者
偶也遇到了同样的问题.radhat 9+iptables v1.2.7a,扫描工具是sss,大概的策略是
iptables -P INPUT DROP
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

iptables -A INPUT -s 192.168.0.2 -i eth1 -p tcp --dport 22 -j ACCEPT

然后我在192.168.0.2(xp)的机子上安装sss,扫192.168.0.1(linux)结果扫到一大堆端口,如:21,22,25,80,81,822,83等等,从192.168.0.2 telnet  192.168.0.1 80 通!!!不知为何?

我明明仅作了一条策略啊~??请高手解答解答阿~~~

论坛徽章:
0
27 [报告]
发表于 2006-12-28 22:22 |只看该作者
iptables -A INPUT -s 192.168.0.2 -i eth1 -p tcp --dport 22 -j ACCEPT
你确认你的 192.168.0.2 连接的是这个 Linux 的 eth1 网卡吗?!

论坛徽章:
0
28 [报告]
发表于 2006-12-29 16:11 |只看该作者
绝对确定~

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
29 [报告]
发表于 2006-12-29 16:42 |只看该作者
有这样一种扫描方式:
因为如果你给某机器发一个针对某端口的包,如果接收的机器端口没打开,则返回目的端口不可达报文,而如果这个端口开着,则会进行后续的连接.但是如果这个端口开着但被防火墙个DROP了,则不返回任何信息.这样也可以判断主机的哪个端口是开着的.要避免这种情况就是用防火墙只允许某端口,其余的都DROP.

哦,刚才抓了包,看了返回的不是目的端口不可达报文,而是TCP的RST报文,不过资料介绍是ICMP报文.但道理是一样的.

[ 本帖最后由 ssffzz1 于 2006-12-29 16:46 编辑 ]

论坛徽章:
0
30 [报告]
发表于 2006-12-29 16:50 |只看该作者

回复 23楼 zhou001sheng 的帖子

冷娃,你的麻烦大啦,版主都着急啦。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP