|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Artem Chuprina 2:5020/400 20 Dec 2005 15:27:21 To : Vadim Seesuev Subject : Re: Как сделать чтобы iptables стартовала скрипт? -------------------------------------------------------------------------------- Vadim Seesuev -> All @ Mon, 19 Dec 2005 23:31:29 +0300: >> >> А чем ситуация с тем, что сервис предоставляется в ответ на пакет на >> >> зафильтрованный порт, отличается от ситуации с открытым портом? >> >> VS> Гм. Полагаю что в одном случае сканер покажет открытый порт, что может >> VS> спровоцировать дополнительное изучение. В другом случае сканер не даст >> VS> ничего. Если я например настрою реагировать на определенный IP >> пакетов. >> VS> В. >> >> Если ты зафильтруешь на данный порт трафик со всех адресов, кроме >> определенного, остальным сканер ничего и не покажет. VS> То есть то что Серж Оськин предложил? Это толковое предложение. Я VS> просто сначала не понял идею. Главное я уже проверил - inetd VS> получилось настроить чтобы он слушал localhost, завтра буду VS> пробовать настроить редирект и убирать открытый порт с внешнего VS> интерфейса, что не кажется очень проблемным. Обязательно напишу что VS> получилось. В. А смысл, опять же? Пусть слушает внешний интерфейс. -- Artem Chuprina RFC2822: <ran{}ran.pp.ru> Jabber: ran@jabber.ran.pp.ru Это неправильный шелл. В нем дают неправильный перл. (С)энта --- ifmail v.2.15dev5.3 * Origin: Leninsky 45 home network (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/256066fa07be3.html, оценка из 5, голосов 10
|