так же хотелось бы чтобы поделились такого рода правилами:
$IPTABLES -A bad_tcp_packets -p TCP -i $LAN_IFACE -m string --algo bm --hex-string '|7F|ELF|' -j DROP
в общем жду ответов
только не нужно кидать линки на чужие ресурсы
Модераторы: SLEDopit, Модераторы разделов
n1kt0 писал(а): ↑23.06.2009 01:01Есть, я знаю что есть типовые правила, которые защищают от всех видов сканирования. У кого есть - поделитесь
так же хотелось бы чтобы поделились такого рода правилами:
$IPTABLES -A bad_tcp_packets -p TCP -i $LAN_IFACE -m string --algo bm --hex-string '|7F|ELF|' -j DROP
в общем жду ответов
только не нужно кидать линки на чужие ресурсы
Код: Выделить всё
iptables -P INPUT DROPoxd писал(а): ↑28.06.2009 11:56-m string -m rope и прочее положат вам все раком, крайне не советую. Их применение возможно при очень (!) низком трафике, уж точно не для локальной сети. Если хотите зашититься фаерволом используйте обычные методы, например лимиты на кол-во пакетов в секунду.
П.С.
Вам сказали все совершенно правильно, закрываете все - открывайте нужное и пусть сканят скоко хотят.
n1kt0 писал(а): ↑29.06.2009 17:00oxd писал(а): ↑28.06.2009 11:56-m string -m rope и прочее положат вам все раком, крайне не советую. Их применение возможно при очень (!) низком трафике, уж точно не для локальной сети. Если хотите зашититься фаерволом используйте обычные методы, например лимиты на кол-во пакетов в секунду.
П.С.
Вам сказали все совершенно правильно, закрываете все - открывайте нужное и пусть сканят скоко хотят.
к чему такая глупость ? можно создавать правила на определенный интерфейс. Предпологается что такие правила будут спасать интерфейс подвязанный на интернете, а не на локалке
oxd писал(а): ↑29.06.2009 19:10n1kt0 писал(а): ↑29.06.2009 17:00oxd писал(а): ↑28.06.2009 11:56-m string -m rope и прочее положат вам все раком, крайне не советую. Их применение возможно при очень (!) низком трафике, уж точно не для локальной сети. Если хотите зашититься фаерволом используйте обычные методы, например лимиты на кол-во пакетов в секунду.
П.С.
Вам сказали все совершенно правильно, закрываете все - открывайте нужное и пусть сканят скоко хотят.
к чему такая глупость ? можно создавать правила на определенный интерфейс. Предпологается что такие правила будут спасать интерфейс подвязанный на интернете, а не на локалке
Как я понял топикстартеру нужно защититься от локалки