标题: [路由技术] ROS 如何拒绝端口扫描 (查看:419 回复:5)
minrun
入门网管




UID 371813
精华 0
积分 63
帖子 74
MST币 514 点    
BST币 63 点    赚取
阅读权限 70
注册 2005-11-15
状态 离线
 
[ 使用道具 ]  
发表于 2008-1-11 23:10  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
爱琴思邮件系统iGENUS V5.0
ROS 如何拒绝端口扫描
本帖发表在我是网管论坛,帖子地址:http://bbs.54master.com/226108,1,1

为保护路由器不受端口扫描的探测,我们可以记录下试图探测你的IP,并使用IP地址列表记录下,然后拒绝这些IP访问。

/ip firewall filter

add chain=input protocol=tcp psd=21,3s,3,1 action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="Port scanners to list " disabled=no

TCP flags的各种端口扫描表现组合情况:

add chain=input protocol=tcp tcp-flags=fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP FIN Stealth scan"


add chain=input protocol=tcp tcp-flags=fin,syn action=add-src-to-address-list address-list="port scanners"address-list-timeout=2w comment="SYN/FIN scan"


add chain=input protocol=tcp tcp-flags=syn,rst action=add-src-to-address-list address-list="port scanners"address-list-timeout=2w comment="SYN/RST scan"


add chain=input protocol=tcp tcp-flags=fin,psh,urg,!syn,!rst,!ack action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="FIN/PSH/URG scan"


add chain=input protocol=tcp tcp-flags=fin,syn,rst,psh,ack,urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="ALL/ALL scan"


add chain=input protocol=tcp tcp-flags=!fin,!syn,!rst,!psh,!ack,!urg action=add-src-to-address-list address-list="port scanners" address-list-timeout=2w comment="NMAP NULL scan"

这里丢弃那些试图探测你的IP地址:

add chain=input src-address-list="port scanners" action=drop comment="dropping port scanners" disabled=no

同样,你也可以丢弃通过路由器探测内网的IP,将这些规则用到forward链表中,但要把该规则放到forward规则之上。


端口扫描脚本下载:  **** 本内容跟帖回复才可浏览 *****


[ 点这里复制网址,推荐给你QQ/MSN上的好友们! ]
本站声明:以上内容由网友 minrun 提供,与54master立场无关!
[ 顶部 ]
mt98228964
学徒网管



UID 640110
精华 0
积分 5
帖子 20
MST币 69 点    
BST币 5 点    赚取
阅读权限 60
注册 2008-1-3
状态 离线
 
[ 使用道具 ]  
发表于 2008-1-11 23:25  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
学习下.. 顶下LZ

本站声明:以上内容由网友 mt98228964 提供,与54master立场无关!
[ 顶部 ]
fzandylau
入门网管




UID 228272
精华 0
积分 94
帖子 43
MST币 560 点    
BST币 94 点    赚取
阅读权限 70
注册 2005-9-23
来自 福建厦门
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-10 13:57  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
是啊,下来看看啊肯定不错的

本站声明:以上内容由网友 fzandylau 提供,与54master立场无关!
[ 顶部 ]
fzandylau
入门网管




UID 228272
精华 0
积分 94
帖子 43
MST币 560 点    
BST币 94 点    赚取
阅读权限 70
注册 2005-9-23
来自 福建厦门
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-10 13:58  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
晕,下不了,又上当了~

本站声明:以上内容由网友 fzandylau 提供,与54master立场无关!
[ 顶部 ]
daohuaili
学徒网管



UID 469890
精华 0
积分 12
帖子 163
MST币 276 点    
BST币 12 点    赚取
阅读权限 60
注册 2006-12-19
来自 连云港
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-10 16:03  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友QQ
是啊,下来看看啊肯定不错的

本站声明:以上内容由网友 daohuaili 提供,与54master立场无关!
《我是网管》论坛
我就是我,大家好。。。。
[ 顶部 ]
chyypp
学徒网管




UID 232936
精华 0
积分 0
帖子 9
MST币 603 点    
BST币 0 点    赚取
阅读权限 60
注册 2004-11-12
状态 离线
 
[ 使用道具 ]  
发表于 2008-5-10 17:35  [ 资料 ]  [ 博客 ]  [ 短消息 ]  [ 加为好友
骗人的?看看再说   唉   长度

本站声明:以上内容由网友 chyypp 提供,与54master立场无关!
[ 顶部 ]
  
 



当前时区 GMT+8, 现在时间是 2008-7-25 20:53

Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.070651 second(s), 13 queries , Gzip enabled

清除 Cookies - 关于我是网管 - 联系我是网管 - 广告服务 - 诚聘版主 - 无图版 - WAP -