Temat: Blokowanie skanowania nmapem

Witam,

Chciałbym się dowiedzieć jakie regułki należy dodać do OpenWRT (Gargoyle) iptables w celu zmylenia nmapa i ukrycia otwartych portów? Żeby w żadnym trybie nmap nie widział otwartych portów (bo po co ma widzieć?)

2

Odp: Blokowanie skanowania nmapem

Jeżeli port jest otwarty to nmap będzie go widział. Po to jest otwarty żeby usługa działała. Nie chcesz, nie otwieraj portu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Blokowanie skanowania nmapem

Jak ktoś lubi paranoidalne zabezpieczenia to jest coś takiego jak port knocking.