Сканирование портов (защита)

openSUSE, SUSE Linux Enterprise

Модератор: Модераторы разделов

Аватара пользователя
unreal
Сообщения: 30

Сканирование портов

Сообщение unreal »

есть ли возможность в SUSE обнаруживать сканирование портов и блокировать ip сканирующего?
portsentry для SUSE так и не нашел... может есть аналоги?
Спасибо сказали:
Аватара пользователя
k0da
Бывший модератор
Сообщения: 6043
Статус: SuSE QA Engineer
ОС: Factory

Re: Сканирование портов

Сообщение k0da »

snort?
Fury in my eyes, sword on my side
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
Спасибо сказали:
Аватара пользователя
unreal
Сообщения: 30

Re: Сканирование портов

Сообщение unreal »

k0da писал(а):
06.06.2006 21:21
snort?

как ним пользоваться?
Спасибо сказали:
Аватара пользователя
k0da
Бывший модератор
Сообщения: 6043
Статус: SuSE QA Engineer
ОС: Factory

Re: Сканирование портов

Сообщение k0da »

Fury in my eyes, sword on my side
Afro on my head, I'm a black Samurai
Number One, I bring my whole nation alive
Escape death, to become immortalized
Спасибо сказали:
serg_2006
Сообщения: 98

Re: Сканирование портов

Сообщение serg_2006 »

tcpdump - классика , везде есть , консоль
ethereal - тот же вид , но сбоку , так сказать , гуй
Спасибо сказали:
7biohazard7
Сообщения: 618
Статус: Любитель SUSE
ОС: Suse 11.2

Re: Сканирование портов

Сообщение 7biohazard7 »

serg_2006 писал(а):
06.06.2006 22:07
tcpdump - классика , везде есть , консоль
ethereal - тот же вид , но сбоку , так сказать , гуй


Интересно как можно использовать tcpdump для определения сканирования
портов. Это ж не удобно. Подбросьте ссылочек если не сложно.
Спасибо сказали:
Loky
Сообщения: 1651
Статус: Инженер-системотехник
ОС: Netware, OES, SLED

Re: Сканирование портов

Сообщение Loky »

unreal писал(а):
06.06.2006 21:19
есть ли возможность в SUSE обнаруживать сканирование портов и блокировать ip сканирующего?
portsentry для SUSE так и не нашел... может есть аналоги?

Мои 5 копеек. Я ваще не заморачиваюсь, ибо точно знаю что у меня кроме ssh наружу ниче и не смотрит. Так что пущай сканируют. Ну и сбоственно SuSEfirewall исправно пишет лог /var/log/messages о всех отброшенных пакетах, надо только открыть консоль в исках и набрать tail -f /var/log/messages.
А блокировать можно сразу все входящие, и уже потом открывать нужные адреса но актуальной необходимости.
Вообще, по опыту сидения в инете с внешним адресом, за час ломятся с 10-15 разных адресов, и зачастую это винды-зомби. Смысла блокировать их всех по отдельности нет.
И уж если ты видишь что тебя точняк сканирует некий злобный недомерок-кулхацкер, то пробивай айпишник и жалуйся провайдеру на сканирование портов, аттачем к письму клади журнал.
MOSQIT: Novell/Axigen/Syncsort/Moonwalk/CAStor
Спасибо сказали: