IPtables bloque tout seul les scan ? [Résolu] - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 14-03-2010 à 16:45:21
Sans aucune règle dans tes chaînes, iptables ou le kernel ne fait absolument rien pour empêcher un scan.
Les ports ouverts répondront par un pacquet TCP syn/ack et les ports fermé par un RST.
(contrairement au bsd qui ont une fonction de rate-limiting de base)
Marsh Posté le 14-03-2010 à 16:56:43
C'est justement ça le problème, nmap ne voit rien alors que je n'ai aucune règle qui empêche le scan.
Marsh Posté le 14-03-2010 à 17:00:59
par il ne voit rien, t'entends quoi ?
Faudrait que tu nous décrives ton archi de test (schéma réseau, fonction de nat, firewall, internet, cible, PC qui émet le scan de nmap) et la réponse précise de nmap.
Marsh Posté le 14-03-2010 à 17:11:07
Rien ne s'affiche.
C'est bêtement deux ordi l'un sous Debian (le serveur), l'autre sous Archlinux (mon portable), ils sont dans le même sous réseau, il n'y a pas de firewall (à part celui au dessus).
Marsh Posté le 14-03-2010 à 17:16:28
Par 'rien' t'entend quoi ?
De base, tu devrais avoir un minimum
> nmap localhost Starting Nmap 5.00 ( http://nmap.org ) at 2010-03-14 17:15 CET |
Tu veux pas copier coller exactement ce qu'il te met ?
Marsh Posté le 14-03-2010 à 17:19:40
$ nmap 10.1.1.201 |
Marsh Posté le 14-03-2010 à 17:30:03
il répond au ping ton 10.1.1.201 ?
Marsh Posté le 03-03-2010 à 10:38:21
Bonjour,
Je suis en train de mettre en place un firewall sur mes différentes VM. Au moment de tester si le firewall est efficace, je remarque qu'il empêche le scan des ports (et ce avec ou sans la règle ).
IPtables empêche-t-il le scan par défaut ? A ma connaissance non ...
Merci pour vos explications .
Message édité par Gavrinis le 19-03-2010 à 17:24:03