GNU/Linux >> Linux Esercitazione >  >> Linux

Come configurare iptables in modo che una porta indesiderata non venga segnalata come filtrata

Non utilizzare DROP, che è facilmente identificabile come "filtrato" se sai che la casella è attiva. Invece, puoi utilizzare quanto segue per inviare un RST. (come se ci fosse un servizio in ascolto, ma non accetta connessioni da te)

-A INPUT -p tcp -m tcp --dport 22 -j REJECT --reject-with tcp-reset

Oppure usa semplicemente quanto segue per far sembrare chiusa la porta. (come se non ci fosse alcun servizio in ascolto)

-A INPUT -p tcp -m tcp --dport 22 -j REJECT

-A INPUT -p tcp -m tcp --dport 995 -j REJECT --reject-with tcp-reset

dovrebbe fare quello che vuoi (rispondi con RST).


Linux
  1. CentOS / RHEL:come scoprire se una porta di rete è aperta o meno?

  2. nc:comando non trovato

  3. Come posso eliminare la porta TCP 16969 in Bash?

  4. Come aprire la porta in Linux

  5. Netcat - Come ascoltare su una porta TCP utilizzando l'indirizzo IPv6?

Come configurare NGINX come bilanciatore di carico TCP/UDP in Linux

Come configurare iptables Firewall in Linux

Come configurare la rete in Vagrant

Come bloccare una porta specifica su CentOS 8 come 22

Linux:come configurare il file Syslog.conf, per registrare i messaggi di Iptables in un file separato?

Come configurare Pkexec per non richiedere la password?