LINUX.ORG.RU
ФорумAdmin

Как nmap обходит фильтры

 , , ,


0

2

Короче, я хочу запретить пользователям сканировать сеть. Вот, что я прописал в iptables:

 4985  163K DROP       icmp --  any    any     anywhere             anywhere             #conn src/32 > 1
 1006 44264 DROP       tcp  --  any    any     anywhere             anywhere             tcp flags:SYN/SYN connbytes 1 connbytes mode bytes connbytes direction both
Но, nmap каким то образом обходит эти правила. Как можно заблокировать сканирование сетей через iptables?

★★★★★

я хочу запретить

Запрещалка не отросла.

Deleted ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.