Visite também: Br-Linux ·  VivaOLinux ·  LinuxSecurity ·  Dicas-L ·  NoticiasLinux ·  SoftwareLivre.org ·  [mais]
Voltar   Under-Linux.org Fóruns > Sistemas Operacionais > Serviços > Proxy/NAT/Firewall
Fóruns Wiki Classificados Reviews Jogos Grupos Sociais RSS Feeds FAQ Termos de Uso Contato Sobre
Registrar FotosBlogs Calendário Marcar Fóruns Como Lidos

Port Scan Avançado



Tópico Trancado
 
LinkBack Ferramentas do Tópico
Antigo 19-10-2002, 12:29   #1 (permalink)
 
Avatar de Valhalla
 
Registrado em: Aug 2002
Posts: 158
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Valhalla
Padrão Port Scan Avançado

Meus amigos estou tendo um sério problema aqui, estou tentando inserir a seguinte regra

iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST -m limit --limit 1/s -j ACCEPT
Regra contra Port Scans avançados, porém eu recebo aseguinte mensagem
# iptables v1.2.6a: --tcp-flags requires two args.

Alguma idéia por favor.

Valeu.
__________________
-O Windows é ótimo, eu o utilizei para baixar o Linux.
Valhalla está offline  
Antigo 19-10-2002, 12:37   #2 (permalink)
 
Avatar de Valhalla
 
Registrado em: Aug 2002
Posts: 158
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Valhalla
Padrão Port Scan Avançado

Ok descobri.

A sintaxe correta é
iptables -A FORWARD -p tcp --tcp-flags ALL SYN,ACK,FIN,RST -m limit --limit 1/s -j ACCEPT
__________________
-O Windows é ótimo, eu o utilizei para baixar o Linux.
Valhalla está offline  
Antigo 21-10-2002, 05:18   #3 (permalink)
 
Avatar de Mr_Mind
 
Registrado em: Aug 2002
Posts: 812
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Mr_Mind
Padrão Port Scan Avançado

poxa ... eu aos fins de semana nao tenho net senao teria-te ajudado com essa duvida! porem tenho a sensaçao que essa regra dara´ conta ao "port scanner" de que estas com firewall. Experimenta fazer simplesmente um REJECT (não DROP) a tudo quanto tenta entrar e depois vai abrindo conforme e´ necessário.

Sim .. sou paranoico! <IMG SRC="images/forum/smilies/icon_biggrin.gif">
Um abraço
__________________
<i>After all ... we're all alike!!</i>
Mr_Mind está offline  
Antigo 21-10-2002, 08:42   #4 (permalink)
 
Avatar de Valhalla
 
Registrado em: Aug 2002
Posts: 158
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Valhalla
Padrão Port Scan Avançado

Boa alternativa irei começar agora com os trabalhos.

Mais uma vez obrigado.

__________________
-O Windows é ótimo, eu o utilizei para baixar o Linux.
Valhalla está offline  
Antigo 21-10-2002, 09:09   #5 (permalink)
Super Moderador
 
Avatar de 1c3m4n
 
Registrado em: Sep 2002
Idade: 26
Posts: 6,002
Agradeceu: 1
Agradecido 7 vez(es) em 7 Posts
Reputação: 0
1c3m4n
Enviar mensagem via ICQ para 1c3m4n Enviar mensagem via Windows Live Messenger para 1c3m4n
Padrão Port Scan Avançado

ele reclama de "two args" a sintaxe seria assim

iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST -m limit --limit 1/s -j ACCEPT

iptables -A FORWARD -p tcp --tcp-flags SYN,ACK,FIN,RST SYN,ACK,FIN,RST -m limit --limit 1/s -j ACCEPT

a primeira sequencia vc indica os tipos de flags e na segunda quais vc vai aceitar
__________________
Certificado LPIC-1
ID: LPI000022766 Code: jsaxnw9tu9
https://www.lpi.org/en/verify.html
1c3m4n está offline  
Antigo 21-10-2002, 10:14   #6 (permalink)
 
Avatar de Valhalla
 
Registrado em: Aug 2002
Posts: 158
Agradeceu: 0
Agradecido 0 vez(es) em 0 Posts
Reputação: 0
Valhalla
Padrão Port Scan Avançado

Correto porém se eu inserir somente esta regra
iptables -A FORWARD -p tcp --tcp-flags ALL SYN,ACK,FIN,RST -m limit --limit 1/s -j ACCEPT

ele aceita sem maiores problemas.
__________________
-O Windows é ótimo, eu o utilizei para baixar o Linux.
Valhalla está offline  
Tópico Trancado



Ferramentas do Tópico

Regras para Posts
Você não pode postar novos tópicos
Você não pode postar respostas
Você não pode postar anexos
Você não pode editar seus posts

Código [IMG] Sim
Código HTML Não
Trackbacks are Sim
Pingbacks are Sim
Refbacks are Sim

Ir para...

Tópicos Similares
Tópico Tópico Iniciado Por Fórum Respostas Última Mensagem
Samba Avançado derson Samba/SMB 2 01-08-2006 07:53
servidor FTP avançado meraki Ftpd 1 01-11-2005 19:09
roteamento avançado com kernel 2.6 dexcript Proxy/NAT/Firewall 3 31-10-2005 16:05
Backup - Avançado huback Adm. em Geral 5 16-07-2004 07:24
Port Scan Attack Detector 1.0.0-pre5 Proxy/NAT/Firewall 1 22-02-2003 16:19

Horários baseados na GMT -3. Agora são 03:15.


Powered by vBulletin®
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.2.0 ©2008, Crawlability, Inc.