LINUX.ORG.RU
ФорумAdmin

iptables and nmap


0

0

Hi ALL.

есть сервер\рутер настроен NAT через iptables , после сканирования nmap-om c другого хоста показывает что все порты in state open .
хотя если пытаться коннектитяся через telnet , то никуда не коннектится .

вот политики цепочек.
#!/bin/sh
IPT="/sbin/iptables"
/sbin/depmod -a
/sbin/modprobe ip_tables
/sbin/modprobe iptable_filter
/sbin/modprobe iptable_mangle
/sbin/modprobe ipt_LOG
/sbin/modprobe ipt_limit
/sbin/modprobe ipt_state
$IPT -P INPUT DROP
$IPT -P OUTPUT DROP
$IPT -P FORWARD ACCEPT

причем показывает что открыты все порты , даже которых на сервере нет.

в чем может быть дело ? может в том , что FORWARD ACCEPT ?

anonymous

> в чем может быть дело ? может в том , что FORWARD ACCEPT ?

Шняги типа portsentry ставил ?

iBliss
()

[xxx@yyy.zz]# checkconfig --level 345 portmap off [xxx@yyy.zz]# /etc/init.d/portmap stop

после этого снова просканируй;)

novitchok ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.