%

iptables refuse les scans NULL et XMAS

Exemple de règles pour refuser les scans nommés NULL, XMAS avec Iptables

Détails relatifs à l'article

Article publié, le
et modifié le
Une minute de lecture

Cet article contient 74 mots.

Identifiant de l'article : tag:doc.huc.fr.eu.org,2017-07-29:/fr/sec/firewall/iptables-drop-null-xmas-scan


Source brute de l'article :
Commit version : 9bf3d7b


Cet article est aussi disponible sur le protocole Gemini :
gemini://gmi.it-log.fr.eu.org/fr/sec/firewall/iptables-drop-null-xmas-scan.gmi


Description

Il existe un type de scan de port, dit XMAS et NULL ; pour s’en protéger :

iptables -A INPUT -p tcp --tcp-flags FIN,URG,PSH FIN,URG,PSH -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL ALL -j DROP
iptables -A INPUT -p tcp --tcp-flags ALL NONE -j DROP
iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j DROP

J’ai écrit ce mémo, pour la première fois, sur mon autre site : “Mémoire Grise Libérée”.



Enjoy-ID!
Enjoy-IT!