есть ли возможность в SUSE обнаруживать сканирование портов и блокировать ip сканирующего?
portsentry для SUSE так и не нашел... может есть аналоги?
Сканирование портов (защита)
Модератор: Модераторы разделов
-
k0da
- Бывший модератор
- Сообщения: 6043
- Статус: SuSE QA Engineer
- ОС: Factory
Re: Сканирование портов
snort?
Fury in my eyes, sword on my side
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
-
unreal
- Сообщения: 30
-
k0da
- Бывший модератор
- Сообщения: 6043
- Статус: SuSE QA Engineer
- ОС: Factory
Re: Сканирование портов
unreal
http://www.snort.org/docs/
http://www.snort.org/docs/
Fury in my eyes, sword on my side
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
-
serg_2006
- Сообщения: 98
Re: Сканирование портов
tcpdump - классика , везде есть , консоль
ethereal - тот же вид , но сбоку , так сказать , гуй
ethereal - тот же вид , но сбоку , так сказать , гуй
-
7biohazard7
- Сообщения: 618
- Статус: Любитель SUSE
- ОС: Suse 11.2
-
Loky
- Сообщения: 1651
- Статус: Инженер-системотехник
- ОС: Netware, OES, SLED
Re: Сканирование портов
Мои 5 копеек. Я ваще не заморачиваюсь, ибо точно знаю что у меня кроме ssh наружу ниче и не смотрит. Так что пущай сканируют. Ну и сбоственно SuSEfirewall исправно пишет лог /var/log/messages о всех отброшенных пакетах, надо только открыть консоль в исках и набрать tail -f /var/log/messages.
А блокировать можно сразу все входящие, и уже потом открывать нужные адреса но актуальной необходимости.
Вообще, по опыту сидения в инете с внешним адресом, за час ломятся с 10-15 разных адресов, и зачастую это винды-зомби. Смысла блокировать их всех по отдельности нет.
И уж если ты видишь что тебя точняк сканирует некий злобный недомерок-кулхацкер, то пробивай айпишник и жалуйся провайдеру на сканирование портов, аттачем к письму клади журнал.
MOSQIT: Novell/Axigen/Syncsort/Moonwalk/CAStor