Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 18 Jan 24 18:16:22, всего сообщений: 10753
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 9935 из 10753 ===================================== RU.UNIX.BSD =
От   : Ruslan Suleimanov                2:467/888          14 Sep 20 23:37:06
Кому : Alex Korchmar                                       14 Sep 20 23:37:06
Тема : SYN Stealth Scan
FGHI : area://RU.UNIX.BSD?msgid=2:467/888+5f5fd593
На   : area://RU.UNIX.BSD?msgid=<1187514624@ddt.demos.su>+58f86d4d
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=grosbein.net+3a22b8ea
Ответ: area://RU.UNIX.BSD?msgid=<1187514626@ddt.demos.su>+4db22622
==============================================================================
   Привет, Alex!



    Ответ на сообщение Alex Korchmar (2:5020/400) к Ruslan Suleimanov, написанное 14 сен 20 в 22:13:



AK> From: Alex Korchmar <noreply@linux.e-moe.ru>

AK> Ruslan Suleimanov <Ruslan.Suleimanov@f888.n467.z2.fidonet.org> wrote:

RS>> Кто может поделиться стандартным набором правил для IPFW
AK> ipfw add 1 deny tcp from any to any

Это правило для декстопа без инета )

        Лучшее решение:

        # Запрет X-сканирования:
        add 1001 reject log tcp from any to any tcpflags fin, syn, rst, psh, ack, urg
        # Запрет N-сканирования:
        add 1002 reject log tcp from any to any tcpflags !fin, !syn, !rst, !psh, !ack, !urg
        # Запрет FIN-сканирования:
        add 1003 reject log tcp from any to any not established tcpflags fin
        # Защита от спуфинга
        add 1004 deny log ip from any to any not verrevpath in
        # Ограничение числа одновременных соединений:
        add 1005 allow ip  from any to any  setup limit src-addr 10


взято с https://www.opennet.ru/base/sec/ipfw_antihack.txt.html


RS>> что закрыть всю эту херню которая сыпеться на сервак от сканов
RS>> "nmap"
AK> извиняюсь, поторопился - чтоб всю, а не только stealth tcp - надо
AK> deny ip from any to any

>> Alex
AK> P.S. ты бы, прежде чем херней маяться - книжек чтоль каких почитал...

 Согласен)




WBR, Ruslan Suleimanov.
JabberID: rs@captflint.com
--- GoldED+/FreeBSD/..I LIKE UNIX EVERYDAY..
* Origin: ---/RS/FIDO Druzi 199x fido.odessa.ua/ (2:467/888)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.094995 секунды