Страница 1 из 1

FreeBSD + IPFilter = Security?

Добавлено: 2009-05-08 0:07:47
dm07
Всем привет.
Есть система:

Код: Выделить всё

uname -s -r
FreeBSD 7.2-PRERELEASE
есть собранный IPFilter. Опции ядра:

Код: Выделить всё

options         IPFILTER 
options         IPFILTER_LOG
Есть сканер портов. В результате сканирования, показывается, что есть что-то на портах 6666, 6667, 6668, 554. Прямое подключение по телнет извне (за пределами LAN) успешно. На самой системе - не удается напрямую подключиться. Также:

Код: Выделить всё

sockstat -4 | grep 6666
sockstat -4 | grep 6667
sockstat -4 | grep 6668
sockstat -4 | grep 554
Дает пустой результат.
Также

Код: Выделить всё

cat /etc/sysctl.conf
net.inet.ip.portrange.first=30000
net.inet.ip.portrange.last=60000
net.inet.udp.blackhole=1
net.inet.tcp.blackhole=2
kern.ipc.somaxconn=1024
net.inet.icmp.drop_redirect=1
net.inet.icmp.log_redirect=1
net.inet.ip.redirect=0
В чем соль ?

Re: FreeBSD + IPFilter = Security?

Добавлено: 2009-05-08 0:35:57
paradox
а вы уверены что к вам телнетяться?

Код: Выделить всё

netstat -an | grep ваши порты

Re: FreeBSD + IPFilter = Security?

Добавлено: 2009-05-08 9:11:32
dm07
paradox писал(а):а вы уверены что к вам телнетяться?

Код: Выделить всё

netstat -an | grep ваши порты
Дает пустой результат, кроме порта 554.

Код: Выделить всё

netstat -an | grep 554
c47c5540 stream      0      0        0 c47d3000        0        0
c47d3000 stream      0      0        0 c47c5540        0        0
Что значат записи выше?