Széles körű portscan támadások

A magyar debian levlistán előjött, hogy többen tapasztaltak TCP kapcsolatok felépítésére irányuló próbákozásokat különféle portokon (aka. portscan) egy adott gépről (net-players.com).

Hozzászólások

1.Valakinek megvan ez a közlemény, mert elolvasnám, de nem elérhető az oldal?

2.Valaki tudja, hogy lehet kiszűrni? (hozzám is jön és nemtudom mit csináljak. )-: )

akkor gyanitom iptables.

iptables -P INPUT DROP

iptables -P FORWARD DROP

iptables -P OUTPUT ACCEPT

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

iptables -A INPUT -s {akiben megbizom IP cime} -j ACCEPT

Ez egy minimalista alapconfig. Ezt meg lehet finomitani, hogy milyen protokollt, milyen hostrol, milyen sajat portra, stb. Ha nam tudod mit csinalsz inkabb olvass elotte, mert nem fog menni semmi ha ossze-vissza allitgatod a stuffot.

man iptables

IPtables magyar HOWTO [www.hup.hu]

És hogy vezetett ez oda, hogy "mindenki mindenkit" DoS-olni kezdett? Részleteket lehet valahol olvasni a dologról?

VAn egy nagyon jellegzetes sajátossága ezeknek a támadásoknak:

kb. szombat estétől vasárnap estig tart.


3 héttel ezelött volt az első nagy támadás. Aztán 2 héttel ezelött semmi. Múlt héten szintén volt. Most pedig az eddigieket felülmúló a végére megerősödő támadás volt.

Ti is így láttátok?