|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 04 Aug 2002 12:09:32 To : Nikolay Popov Subject : Re: firewall is not so good ... -------------------------------------------------------------------------------- Nikolay Popov <Nikolay.Popov@p133.f225.n468.z2.fidonet.org> wrote: NP> Че-то я не понимаю разницы - есть правило DENY (REJECT) - какая нмапу NP> разница, ведь во всех случаях для отдельно взятого порта оно одно и тоже, в NP> не зависимости от default policy. И вообще, разве из того факта что пакет NP> ушел и не вернулся следует, что порт отфильтрован? А что, не следует? Скажем, тачка на пинги отвечает, все порты кроме одного видны, причем стабильно, а один порт - нет. Даже пионеру Васе понятно, что этот порт фильтрован, почему об этом не должен догадываться nmap? :) NP> Может, его какой-то роутер по дороге дропнул по причине ttl expired NP> или еще чего-то там - но это проблемы не NP> решает, мне нужно, чтобы порта снаружи как-бы и не было. Подумали бы хоть минуту, как выглядит снаружи порт, на котором нет listen(2). Средствами iptables такое делается запросто, средствами ipchains тоже можно сделать, хотя немного tricky, только скажите, ЗАЧЕМ это нужно? -- Eugene Berdnikov --- ifmail v.2.15dev5 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/365132a6908f.html, оценка из 5, голосов 10
|