Перейти к содержимому

Фотография

сканирование портов в юникскакие мнения


  • Авторизуйтесь для ответа в теме
Сообщений в теме: 15

#1
gethostbyname

gethostbyname
  • Завсегдатай
  • 221 сообщений
кто как борется с этим?
посмотрел местную сетку - в основном стоит портцентри
но это как-то несерьёзно и безтолку
по совету Олафсона поиграл с финами и синами
вроде нмап зависает даже на одном порту
но не знаю насколько это действенно
хотелось бы обсудить эту проблему
  • 0

#2
Jus

Jus
  • В доску свой
  • 6 402 сообщений
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
а потом разрешаешь, чего надо
  • 0

#3
gethostbyname

gethostbyname
  • Завсегдатай
  • 221 сообщений

кто как борется с этим?
посмотрел местную сетку - в основном стоит портцентри
но это как-то несерьёзно и безтолку
по совету Олафсона поиграл с финами и синами
вроде нмап зависает даже на одном порту
но не знаю насколько это действенно
хотелось бы обсудить эту проблему


забылэ сказать
я имею ввиду не фильтрацую портов
она нафик не нужна
а имено защиту от сканированмя
  • 0

#4
gethostbyname

gethostbyname
  • Завсегдатай
  • 221 сообщений

iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP
а потом разрешаешь, чего надо


фильрация не тема
я про сканирование
  • 0

#5
kornel

kornel
  • В доску свой
  • 9 069 сообщений
Ставить IDS и хонейпоты. Те-же снорт и хонейд шикарно отлавливают сканы. А потом минимальной обвязкой говорить файрволу, чтоб атакующего закрывал.
В идеальной ситуации - на младших адресах сети сидит хонейпот, а на более старших сервиса. Все это контролится идсом. Хонейпот и идс управляют файрволами.

Это в том случае, если надо именно закрывать от портскана. Но имхо, из соображений экономии трафика, лучше не пускать лишний трафик в сеть и закрывать все на бордере сети.
  • 0

#6
gethostbyname

gethostbyname
  • Завсегдатай
  • 221 сообщений

Ставить IDS и хонейпоты. Те-же снорт и хонейд шикарно отлавливают сканы. А потом минимальной обвязкой говорить файрволу, чтоб атакующего закрывал.
В идеальной ситуации - на младших адресах сети сидит хонейпот, а на более старших сервиса. Все это контролится идсом. Хонейпот и идс управляют файрволами.

Это в том случае, если надо именно закрывать от портскана. Но имхо, из соображений экономии трафика, лучше не пускать лишний трафик в сеть и закрывать все на бордере сети.


что такое хонейпот и имхо ???
  • 0

#7
Jus

Jus
  • В доску свой
  • 6 402 сообщений

что такое хонейпот и имхо ???

RTFM!
  • 0

#8
kornel

kornel
  • В доску свой
  • 9 069 сообщений
Jus получает устное предупреждение за нарушение п.2.2.7 Правил.
  • 0

#9
gethostbyname

gethostbyname
  • Завсегдатай
  • 221 сообщений


что такое хонейпот и имхо ???

RTFM!


что означает хонейпот имхо RTFM ???
а вашего сленга не понимаю
  • 0

#10
gethostbyname

gethostbyname
  • Завсегдатай
  • 221 сообщений
что в кз никто не занимается сетевой безопасностью?
никто не поддержит тему?

в линуксе я пока вижу единственный инструмент - iptables
позволяет отслеживать состяние соединения, флаги SYN, FIN, ACK
собственно чем обычно играет сканер
при некоторых настройках таблес - сканер у меня просто виснет
но это у меня ещё в режиме тестирования и понимания
  • 0

#11
cobra

cobra
  • Свой человек
  • 608 сообщений

что означает хонейпот имхо RTFM ???
а вашего сленга не понимаю

хонейпот - Honeypot - приманка/ловушка для кулхацкеров
имхо - IMHO - по моему личному мнению
RTFM - отправили читать мануалы и FAQ'ки
:(
  • 0

#12
gethostbyname

gethostbyname
  • Завсегдатай
  • 221 сообщений


что означает хонейпот имхо RTFM ???
а вашего сленга не понимаю

хонейпот - Honeypot - приманка/ловушка для кулхацкеров
имхо - IMHO - по моему личному мнению
RTFM - отправили читать мануалы и FAQ'ки
:laugh:

этот имхо при первом хонейпоте ртфм
  • 0

#13
kornel

kornel
  • В доску свой
  • 9 069 сообщений
gethostbyname, Вы получили предупреждение о нарушении п. 2.2.7 Правил: http://vse.kz/index....dpost&p=1989058
  • 0

#14
barce

barce
  • Частый гость
  • 51 сообщений

при некоторых настройках таблес - сканер у меня просто виснет
но это у меня ещё в режиме тестирования и понимания

Это простой вид ловушки. Когда при коннекте на порт N твоя система не дает сканеру разорвать соединение. Есть такая штука patch-o-matic (POM). Так вот там есть много интересных патчей для iptables. В частности один из них выдает линукс за винду. И новые версии iptables, и новые версии POM можно найти на www.netfilter.org.
PS. Захочешь дабавить новые патчи - придется пересобирать ядро и iptables.
  • 0

#15
EZh

EZh
  • Завсегдатай
  • 110 сообщений


что такое хонейпот и имхо ???

RTFM!


Jus рулит! Впрочем как всегад... :smoke:
  • 0

#16
kornel

kornel
  • В доску свой
  • 9 069 сообщений
EZh, Вы получили предупреждение о нарушении п. 2.2.7 Правил: http://vse.kz/index....dpost&p=2010573
  • 0


Количество пользователей, читающих эту тему: 1

пользователей: 0, неизвестных прохожих: 1, скрытых пользователей: 0

Размещение рекламы на сайте     Предложения о сотрудничестве     Служба поддержки пользователей

© 2011-2022 vse.kz. При любом использовании материалов Форума ссылка на vse.kz обязательна.