Retourner au contenu associé (entrée de forum : bloquer les scans à la nmap avec iptables.)
Posté par ragoutoutou le 24 mai 2007 à 10:22. En réponse au message bloquer les scans à la nmap avec iptables.. Évalué à 2.
AltStyle によって変換されたページ (->オリジナル) / アドレス: モード: デフォルト 音声ブラウザ ルビ付き 配色反転 文字拡大 モバイル
[^] # Re: RE bloquer les scans à la nmap avec iptables.
Posté par ragoutoutou . En réponse au message bloquer les scans à la nmap avec iptables.. Évalué à 2.
-A INPUT -j smart-drop
-A smart-drop -m limit --limit 10/min -j DROP
-A smart-drop -p tcp -m limit --limit 1/sec -j REJECT --reject-with tcp-reset
-A smart-drop -p udp -m limit --limit 1/sec -j REJECT --reject-with icmp-port-unreachable
-A smart-drop -m limit --limit 1/min -j REJECT --reject-with icmp-host-prohibited
-A smart-drop -m limit --limit 10/sec -j DROP
-A smart-drop -m limit --limit 1/sec -j LOG --log-prefix "POSSIBLE-ATTACK"
-A smart-drop -j DROP
En général, ça peut rendre les résultats du scan très incohérents, mais surtout, ça peut ralentir le scan dramatiquement...