Denegar escaneo de puertos IPTABLES

Bueno acá les comparto un breve procedimiento para bloquear los escaneos de puertos de un servidor realizar en IPTABLES.

deben incluir las siguientes linas al frewall de linux:
IPTABLES -A INPUT -i $INTERNET -p tcp -m tcp –tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE – j DROP
IPTABLES -A INPUT -i $INTERNET -p tcp -m tcp –tcp-flags SYN,FIN SYN,FIN – j DROP
IPTABLES -A INPUT -i $INTERNET -p tcp -m tcp –tcp-flags SYN,RST SYN,RST – j DROP
IPTABLES -A INPUT -i $INTERNET -p tcp -m tcp –tcp-flags FIN,RST FIN,RST – j DROP
IPTABLES -A INPUT -i $INTERNET -p tcp -m tcp –tcp-flags ACK,FIN FIN – j DROP
IPTABLES -A INPUT -i $INTERNET -p tcp -m tcp –tcp-flags ACK,URG URG – j DROP


Publicar un comentario

0 Comentarios