<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как сделать порт невидимым для nmap?</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63140.html</link>
    <description>Например, если добавить правило&lt;br&gt;/usr/sbin/iptables -A INPUT -s ! 192.168.0.0/24 -p tcp  --destination-port pop3 -j DROP&lt;br&gt;, то nmap из нелокальной сети сдает этот порт как filtered&lt;br&gt;&quot;110/tcp filtered pop3&quot;&lt;br&gt;&lt;br&gt;Как сделать, чтобы nmap вообще не нашла об этом порте никаких сведений?</description>

<item>
    <title>Как сделать порт невидимым для nmap? (Just)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63140.html#4</link>
    <pubDate>Fri, 07 Dec 2007 16:32:35 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Например, если добавить правило &lt;br&gt;&amp;gt;&amp;gt;/usr/sbin/iptables -A INPUT -s ! 192.168.0.0/24 -p tcp  --destination-port pop3 -j DROP,&lt;br&gt;&amp;gt;&amp;gt; то nmap из нелокальной сети сдает этот порт как filtered &lt;br&gt;&amp;gt;&amp;gt;&quot;110/tcp filtered pop3&quot; &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Потому, что DROP. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Как сделать, чтобы nmap вообще не нашла об этом порте никаких сведений? &lt;br&gt;&lt;br&gt;/usr/sbin/iptables -A INPUT -s ! 192.168.0.0/24 -p tcp  --destination-port pop3 -j REJECT --reject-with tcp-reset&lt;br&gt;</description>
</item>

<item>
    <title>Как сделать порт невидимым для nmap? (Den)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63140.html#3</link>
    <pubDate>Thu, 05 Jan 2006 08:36:11 GMT</pubDate>
    <description>В конце еще надо добавить одно правило&lt;br&gt;$IPT -t mangle -A PREROUTING -m state --state INVALID -j DROP</description>
</item>

<item>
    <title>Как сделать порт невидимым для nmap? (Den)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63140.html#2</link>
    <pubDate>Thu, 05 Jan 2006 08:29:07 GMT</pubDate>
    <description>#----------------------------#&lt;br&gt;#      INVALID PACKETS       #&lt;br&gt;#----------------------------#&lt;br&gt;&lt;br&gt;&lt;br&gt;function INVALID &#123;&lt;br&gt;# Drop illegal flag combinations which also prevents most port scanning&lt;br&gt;   $IPT -t mangle -A PREROUTING -i $WANIFACE &#092;&lt;br&gt;      -p tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,PSH,URG -j DROP&lt;br&gt;   $IPT -t mangle -A PREROUTING -i $WANIFACE &#092;&lt;br&gt;      -p tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP&lt;br&gt;   $IPT -t mangle -A PREROUTING -i $WANIFACE &#092;&lt;br&gt;      -p tcp --tcp-flags SYN,RST SYN,RST -j DROP&lt;br&gt;   $IPT -t mangle -A PREROUTING -i $WANIFACE &#092;&lt;br&gt;      -p tcp --tcp-flags FIN,SYN FIN,SYN -j DROP&lt;br&gt;   $IPT -t mangle -A PREROUTING -i $WANIFACE &#092;&lt;br&gt;      -p tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,PSH,URG -j DROP&lt;br&gt;   $IPT -t mangle -A PREROUTING -i $WANIFACE &#092;&lt;br&gt;      -p tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP&lt;br&gt;   $IPT -t mangle -A PREROUTING -i $WANIFACE &#092;&lt;br&gt;      -p tcp --tcp-flags SYN,RST SYN,RST -j DROP&lt;br&gt;   $IPT -t mangle -A PREROUTING -i $WANIFACE &#092;&lt;br&gt;      -p tcp --tcp-flags FIN,SY</description>
</item>

<item>
    <title>Как сделать порт невидимым для nmap? (toor99)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/63140.html#1</link>
    <pubDate>Wed, 04 Jan 2006 21:04:23 GMT</pubDate>
    <description>&amp;gt;Например, если добавить правило &lt;br&gt;&amp;gt;/usr/sbin/iptables -A INPUT -s ! 192.168.0.0/24 -p tcp  --destination-port pop3 -j DROP,&lt;br&gt;&amp;gt; то nmap из нелокальной сети сдает этот порт как filtered &lt;br&gt;&amp;gt;&quot;110/tcp filtered pop3&quot; &lt;br&gt;&lt;br&gt;Потому, что DROP.&lt;br&gt;&lt;br&gt;&amp;gt;Как сделать, чтобы nmap вообще не нашла об этом порте никаких сведений? &lt;br&gt;&lt;br&gt;Нужно в ответ возвращать ICMP с кодом &quot;Port Unreachable&quot;. То-есть, поставить REJECT вместо DROP, а также посмотреть опцию &quot;--reject-with type&quot; (must be &quot;--reject-with type icmp-port-unreachable&quot;).&lt;br&gt;</description>
</item>

</channel>
</rss>
