LINUX.ORG.RU

Ответ на: комментарий от afanasiy

Не знаете что сделать ? Попробуйте iptables -A INPUT -s x.x.x.x -j DROP
где x.x.x.x - адрес (или даже подсеть) сканирующего.

P.S. А может виноват не сам человек, может это делает вирус ?

spirit ★★★★★
()
Ответ на: комментарий от spirit

> А может виноват не сам человек, может это делает вирус ?

Вирус -- это программа, используемая человеком. Значит, виноват человек. Вирус -- это вовсе не природное явление.

Deleted
()
Ответ на: комментарий от spirit

Не знаете что сделать ? Попробуйте iptables -A INPUT -s x.x.x.x -j DROP

- Лучше TARPIT - виндовый сканер ложиться нах + сама система непонятно как начинает работать - погогает только ребут!

anonymous
()
Ответ на: комментарий от Selecter

В зависимости от того какие порты и общее количество компьютеров, а также количество подобных сканов если юзер просканит свыше сотни хостов (не считая вирусной активности) - то с вероятностью в 99 процентов - кульхацкир

anonymous
()
Ответ на: комментарий от anonymous

Не хочешь чтоб сканировали сделай файервол с политикой по умолчанию DROP и открой только то, что надо + поставь портсентури

yumi ★★
()

Сделай так:

ping -s 60000 -f ip.ip.ip.ip

anonymous
()

А я вот недавно такое словил:
Aug 07 18:20:17.710973 rule 0/0(match): block in on tun0:
 221.192.43.178.2073 > 213.158.10.228.1023: S [tcp sum ok]
 3481546237:3481546237(0) win 64800 <mss 1440,nop,nop,sackOK> (DF)
 (ttl 106, id 22308)
Aug 07 18:20:17.714834 rule 0/0(match): block in on tun0:
 221.192.43.178.2073 > 213.158.10.228.1023: R [tcp sum ok]
 3481546237:3481546237(0) win 64800 (DF) [tos 0xd (C)] (ttl 107,
 id 31948)
Aug 07 18:20:18.368259 rule 0/0(match): block in on tun0:
 221.192.43.178.2073 > 213.158.10.228.1023: S [tcp sum ok]
 3481546237:3481546237(0) win 64800 <mss 1440,nop,nop,sackOK> (DF)
 (ttl 106, id 22727)
Aug 07 18:20:18.372121 rule 0/0(match): block in on tun0:
 221.192.43.178.2073 > 213.158.10.228.1023: R [tcp sum ok]
 3481546237:3481546237(0) win 64800 (DF) [tos 0xd (C)] (ttl 107,
 id 43730)

Клево, да? А это на PPP. Серчат на предмет веб сервера, squid-cache,
ftp, swat (samba) и конечно же 135-139 порты ;))

Читайте книжки господа и конфигурите файерволы на block all, а
потом уж разрешайте все, что Вам надо (только дважды подумайте)... 

signal11
()

Народ верно говорит - закрывай все и сверли дырки в фаирволе какие нужно. Пусть сканирует доупаду.

OpenStorm ★★★
()
Ответ на: комментарий от OpenStorm

>Народ верно говорит - закрывай все и сверли дырки в фаирволе какие нужно. Пусть сканирует доупаду.

Угу, а хочешь повеселиться - цель mirror поставь вместо drop ;)

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.