pravus
Мой дом здесь!
- Регистрация
- 21 Фев 2013
- Сообщения
- 334
- Реакции
- 242
- Автор темы
- #1
Как лучше закрыть порты от сканера Nmap, при условии что используются дефолтные порты + дополнительные?
Используем VestaCP, fail2ban, iptables...
Хватит ли такого в условиях?
Используем VestaCP, fail2ban, iptables...
Хватит ли такого в условиях?
Код:
-A INPUT -m conntrack --ctstate INVALID -j DROP
-A bad-packets -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,PSH,URG -j DROP
-A bad-packets -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,SYN,RST,ACK,URG -j DROP
-A bad-packets -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,SYN,RST,PSH,ACK,URG -j DROP
-A bad-packets -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
-A bad-packets -p tcp -m tcp --tcp-flags SYN,RST SYN,RST -j DROP
-A bad-packets -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP