Si les paquets sont juste jetés, ils peuvent insister.
Si la réponse est immédiate et dit « ce port n'est pas ouvert » c'est simple et clair, inutile d'aller chercher plus loin.
Utile en cas de nmap sur ta machine pour chercher les failles, et les points d'accès, là c'est simple, c'est fermé, alors que si tu droppes simplement, il y a un doute.
Je me trompe peut-être, je ne suis pas expert en sécurité, loin de là, mais voilà,
[^] # Re: Pourquoi répondre ?
Posté par Yth (Mastodon) . En réponse au journal Mon serveur Web. Évalué à 4.
iptables -t nat -A PREROUTING -s 221.232.0.0/14 -p tcp --dport www -j REJECT --reject-with icmp-port-unreachable
Si les paquets sont juste jetés, ils peuvent insister.
Si la réponse est immédiate et dit « ce port n'est pas ouvert » c'est simple et clair, inutile d'aller chercher plus loin.
Utile en cas de nmap sur ta machine pour chercher les failles, et les points d'accès, là c'est simple, c'est fermé, alors que si tu droppes simplement, il y a un doute.
Je me trompe peut-être, je ne suis pas expert en sécurité, loin de là, mais voilà,
Yth.