FreeBSD + IPFilter = Security?
Добавлено: 2009-05-08 0:07:47
Всем привет.
Есть система:
есть собранный IPFilter. Опции ядра:
Есть сканер портов. В результате сканирования, показывается, что есть что-то на портах 6666, 6667, 6668, 554. Прямое подключение по телнет извне (за пределами LAN) успешно. На самой системе - не удается напрямую подключиться. Также:
Дает пустой результат.
Также
В чем соль ?
Есть система:
Код: Выделить всё
uname -s -r
FreeBSD 7.2-PRERELEASE
Код: Выделить всё
options IPFILTER
options IPFILTER_LOG
Код: Выделить всё
sockstat -4 | grep 6666
sockstat -4 | grep 6667
sockstat -4 | grep 6668
sockstat -4 | grep 554
Также
Код: Выделить всё
cat /etc/sysctl.conf
net.inet.ip.portrange.first=30000
net.inet.ip.portrange.last=60000
net.inet.udp.blackhole=1
net.inet.tcp.blackhole=2
kern.ipc.somaxconn=1024
net.inet.icmp.drop_redirect=1
net.inet.icmp.log_redirect=1
net.inet.ip.redirect=0