|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Aleksey Barabanov 2:5020/400 06 Aug 2002 23:55:18 To : Nikolay Popov Subject : Re: firewall is not so good ... -------------------------------------------------------------------------------- Nikolay Popov wrote: > Приветствую, Aleksey! > Че-то я не понимаю разницы - есть правило DENY (REJECT) - какая нмапу > разница, ведь во всех случаях для отдельно взятого порта оно одно и тоже, > в не зависимости от default policy. И вообще, разве из того факта что > пакет ушел и не вернулся следует, что порт отфильтрован? Может, его > какой-то роутер по дороге дропнул по причине ttl expired или еще чего-то > там - но это проблемы не решает, мне нужно, чтобы порта снаружи как-бы и > не было. Hа все случаи "чего-то там" есть штатные реакции сети. А вот бесследное исчезновение и есть основание для nmap сделать вывод, что пакет подропан фильтром. Причем не важно где. Порта не будет если вы его и слушать не будете и дропать тоже. Hо на полностью закрытом на tcp-syn хосте nmap тоже ничего не обнаруживает. Только для такой фичи, что является штатным ходом при создании файрвола, надо вам поставить iptables. Вообще рекомендую это сделать. А то понапишите обработчиков под ipchains, а через некоторое время воленс-неволенс придется переходить на iptables, и , как выразился наш президент, "устанете пыль глотать" перепиливая настройки и скрипты. Bye. -- Aleksey Barabanov <alekseybb@mtu-net.ru> --- ifmail v.2.15dev5 * Origin: intranet (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/185291a7022fa.html, оценка из 5, голосов 10
|