|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 21 Dec 2005 03:08:25 To : "Vadim Seesuev" Subject : Re: Как сделать чтобы iptables стартовала скрипт? -------------------------------------------------------------------------------- o.net> From: berd@desert.ihep.su (Eugene B. Berdnikov) Vadim Seesuev <amigo_gonsalez@mail.ru> wrote: VS> Как выяснилось inetd не может определенные интерфейсы слушать, только все. VS> Поставил xinetd, настроил что он слушает только 127.0.0.1 но как VS> незаметно для VS> сканеров переслать копию нужного пакета с внешнего интерфейса на localhost VS> не придумал. Hасчёт идеи пересылать на 127.0.0.1 - это смешно немногим (кто понимает). Так что комментировать не буду. А вот идея спрятаться таким образом от сканнеров - это детская наивность. Hе сможет xinetd запустить скрипт, пока не установит коннекцию, а это даже больше, чем нужно сканнеру для обнаружения порта. Скажу больше: в xinetd есть возможность фильтрации клиентов по ip-адресам, но механизм этой фильтрации никак не защищает от сканирования портов. -- Eugene Berdnikov --- ifmail v.2.15dev5.3 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/3651b5f99a52.html, оценка из 5, голосов 10
|