Автор Тема: Малко помощ за NMAP  (Прочетена 5270 пъти)

ROKO__

  • Напреднали
  • *****
  • Публикации: 1531
  • Distribution: Calculate Linux Workstation amd64
  • Window Manager: GNOME 2.30
  • AMD Athlon64 4000+ Dual Core 2100 MHz 2MB L2 cache
    • Профил
Re: Малко помощ за NMAP
« Отговор #15 -: May 20, 2010, 15:54 »
Реално и сега изхода е fake :)
Активен

Не е важно да си добър, важно е да си най добрия!!!

http://www.calculate-linux.ru/
http://www.agilialinux.ru/

milkonoj

  • Напреднали
  • *****
  • Публикации: 143
  • Distribution: Ubuntu
  • Window Manager: Gnome
  • FreeWorld for FreePeople
    • Профил
Re: Малко помощ за NMAP
« Отговор #16 -: May 20, 2010, 16:20 »
Роко, само от любопитство защо му трябва толкова време, за да направи сканирането. Почти 20 мин ако забелязваш.
Активен

ROKO__

  • Напреднали
  • *****
  • Публикации: 1531
  • Distribution: Calculate Linux Workstation amd64
  • Window Manager: GNOME 2.30
  • AMD Athlon64 4000+ Dual Core 2100 MHz 2MB L2 cache
    • Профил
Re: Малко помощ за NMAP
« Отговор #17 -: May 20, 2010, 20:40 »
Роко, само от любопитство защо му трябва толкова време, за да направи сканирането. Почти 20 мин ако забелязваш.

Може би защото сървъра е далече и докато изпълни всяка заявка и преодолее всички правила на защитната стена
Активен

Не е важно да си добър, важно е да си най добрия!!!

http://www.calculate-linux.ru/
http://www.agilialinux.ru/

gat3way

  • Напреднали
  • *****
  • Публикации: 6050
  • Relentless troll
    • Профил
    • WWW
Re: Малко помощ за NMAP
« Отговор #18 -: May 20, 2010, 22:44 »
Заради това:

iptables -A INPUT -p tcp -i eth1 -m state --state NEW -m recent --update --seconds 30 --hitcount 10 -j DROP


Между другото, това не е много добра идея, защото отваря вратички за зли гадове от твоята мрежа да правят DoS атаки. Твърде лесно е ако си в същата мрежа, да отрежеш произволен хост от възможността да установи TCP връзка със сървъра. Ако не си в същата мрежа става по-сложно, защото най-вероятно SYN пакетите с подправен сорс адрес, рутерите по пътя ще ги издропят преди да стигнат до сървъра.
Активен

"Knowledge is power" - France is Bacon

ROKO__

  • Напреднали
  • *****
  • Публикации: 1531
  • Distribution: Calculate Linux Workstation amd64
  • Window Manager: GNOME 2.30
  • AMD Athlon64 4000+ Dual Core 2100 MHz 2MB L2 cache
    • Профил
Re: Малко помощ за NMAP
« Отговор #19 -: May 21, 2010, 08:29 »
Заради това:

iptables -A INPUT -p tcp -i eth1 -m state --state NEW -m recent --update --seconds 30 --hitcount 10 -j DROP


Между другото, това не е много добра идея, защото отваря вратички за зли гадове от твоята мрежа да правят DoS атаки. Твърде лесно е ако си в същата мрежа, да отрежеш произволен хост от възможността да установи TCP връзка със сървъра. Ако не си в същата мрежа става по-сложно, защото най-вероятно SYN пакетите с подправен сорс адрес, рутерите по пътя ще ги издропят преди да стигнат до сървъра.

Ако не е въвел конкретния интерфейс наистина може да се бави.
Активен

Не е важно да си добър, важно е да си най добрия!!!

http://www.calculate-linux.ru/
http://www.agilialinux.ru/

milkonoj

  • Напреднали
  • *****
  • Публикации: 143
  • Distribution: Ubuntu
  • Window Manager: Gnome
  • FreeWorld for FreePeople
    • Профил
Re: Малко помощ за NMAP
« Отговор #20 -: May 21, 2010, 09:24 »
Мерси за инфото. Със сигурност няма да е от въведен грешен интерфейс. Сървърът не е далеч и няма опасност DoS атаки в мрежата.
Активен

ROKO__

  • Напреднали
  • *****
  • Публикации: 1531
  • Distribution: Calculate Linux Workstation amd64
  • Window Manager: GNOME 2.30
  • AMD Athlon64 4000+ Dual Core 2100 MHz 2MB L2 cache
    • Профил
Re: Малко помощ за NMAP
« Отговор #21 -: May 21, 2010, 10:24 »
Мерси за инфото. Със сигурност няма да е от въведен грешен интерфейс. Сървърът не е далеч и няма опасност DoS атаки в мрежата.

Особено ако е частна мрежа (VPN)
Активен

Не е важно да си добър, важно е да си най добрия!!!

http://www.calculate-linux.ru/
http://www.agilialinux.ru/

milkonoj

  • Напреднали
  • *****
  • Публикации: 143
  • Distribution: Ubuntu
  • Window Manager: Gnome
  • FreeWorld for FreePeople
    • Профил
Re: Малко помощ за NMAP
« Отговор #22 -: May 21, 2010, 11:55 »
@ROKO тая мрежа е у нас. От единия компютър пускам NMAP (вътрешен за мрежата) към другия FTP-то. В мрежата има още два лаптопа и един XBOX - не че те интересува.
Активен

ROKO__

  • Напреднали
  • *****
  • Публикации: 1531
  • Distribution: Calculate Linux Workstation amd64
  • Window Manager: GNOME 2.30
  • AMD Athlon64 4000+ Dual Core 2100 MHz 2MB L2 cache
    • Профил
Re: Малко помощ за NMAP
« Отговор #23 -: May 21, 2010, 13:25 »
Тогава няма как да бъде засегнат от дос атаки :) То е същото пак е частна мрежа
Активен

Не е важно да си добър, важно е да си най добрия!!!

http://www.calculate-linux.ru/
http://www.agilialinux.ru/

Подобни теми
Заглавие Започната от Отговора Прегледи Последна публикация
Странни резултати с nmap  на debian.
Настройка на програми
GattaNegra 22 6207 Последна публикация Apr 12, 2006, 00:20
от
Nmap
Настройка на програми
axxis 2 2610 Последна публикация Aug 23, 2006, 18:51
от axxis
Как се скриват от nmap ???
Системна Сигурност
Pavlik 13 5321 Последна публикация Apr 11, 2010, 17:07
от nigl
NMAP интересен казус
Настройка на програми
victim70 12 4622 Последна публикация Aug 23, 2013, 23:43
от laskov
nmap - филтриране на резултатите
Настройка на програми
grigspace 4 2421 Последна публикация Dec 28, 2013, 01:04
от maniac