• [^] # Re: RE bloquer les scans à la nmap avec iptables.

    Posté par . En réponse au message bloquer les scans à la nmap avec iptables.. Évalué à 2.

    sinon, tu peux t'amuser à perturber le scanner en intégrant une succession de limites, genre


    -A INPUT -j smart-drop

    -A smart-drop -m limit --limit 10/min -j DROP
    -A smart-drop -p tcp -m limit --limit 1/sec -j REJECT --reject-with tcp-reset
    -A smart-drop -p udp -m limit --limit 1/sec -j REJECT --reject-with icmp-port-unreachable
    -A smart-drop -m limit --limit 1/min -j REJECT --reject-with icmp-host-prohibited
    -A smart-drop -m limit --limit 10/sec -j DROP
    -A smart-drop -m limit --limit 1/sec -j LOG --log-prefix "POSSIBLE-ATTACK"
    -A smart-drop -j DROP

    En général, ça peut rendre les résultats du scan très incohérents, mais surtout, ça peut ralentir le scan dramatiquement...