GNU/Linux >> Tutoriels Linux >  >> Linux

Comment configurer iptables pour qu'un port indésirable ne soit pas signalé comme filtré

N'utilisez pas DROP, qui est facilement identifié comme "filtré" si vous savez que la boîte est en place. Au lieu de cela, vous pouvez utiliser ce qui suit pour envoyer un RST. (comme s'il y avait un service à l'écoute, mais qu'il n'accepte pas les connexions de votre part)

-A INPUT -p tcp -m tcp --dport 22 -j REJECT --reject-with tcp-reset

Sinon, utilisez simplement ce qui suit pour donner l'impression que le port est fermé. (comme s'il n'y avait aucun service à l'écoute)

-A INPUT -p tcp -m tcp --dport 22 -j REJECT

-A INPUT -p tcp -m tcp --dport 995 -j REJECT --reject-with tcp-reset

devrait faire ce que vous voulez (répondre avec RST).


Linux
  1. Linux - Comment configurer le fichier Syslog.conf, pour consigner les messages Iptables dans un fichier séparé ?

  2. Pourquoi certains ports signalés par Nmap sont-ils filtrés et pas les autres ?

  3. Comment ouvrir le port Http (80) dans Iptables sur CentOS

  4. CentOS / RHEL :Comment savoir si un port réseau est ouvert ou non ?

  5. Comment ouvrir un port sous Linux

Comment configurer NGINX en tant qu'équilibreur de charge TCP/UDP sous Linux

Comment configurer le pare-feu iptables sous Linux

Comment configurer la mise en réseau dans Vagrant

Comment configurer Pkexec pour ne pas demander de mot de passe ?

Comment puis-je tuer le port TCP 16969 dans Bash ?

Comment ouvrir le port 2195 dans iptables CentOS 6 pour activer l'APNS