nmap peut voir tous les ports, pas juste ceux par défaut. Le mieux, c'est de bloquer toutes les requetes ICMP pour le géner un peu (en gros, tout ceux qui ne font pas -P0 ne passeront pas), de faire des DROP sur tous les ports non utilisés, pour le géner un peu plus encore histoire de le laisser timeouter sur chacun de ces ports...
Après y'a surement des programmes ou scripts bien plus évolués qui permettent de "bannir" une IP dès qu'une tentative de scan est détectée.
[^] # Re: RE bloquer les scans à la nmap avec iptables.
Posté par Moogle . En réponse au message bloquer les scans à la nmap avec iptables.. Évalué à 2.
Après y'a surement des programmes ou scripts bien plus évolués qui permettent de "bannir" une IP dès qu'une tentative de scan est détectée.