Страница 1 из 1

Скан портов

Добавлено: 2007-07-30 13:14:05
a_pri
посоветуйте, чем можно определить, что идет сканирование портов сервера.
до недавнего времени использовал Portsentry - но на последнем серваке не подружилась она с Cacti (в принципе кактус работал но в логах писал страшную ругань, поэтому я портсентри и удалил что бы не довести до греха :D )

Re: Скан портов

Добавлено: 2007-07-30 13:17:09
Alex Keda
оно тебе надо?

Re: Скан портов

Добавлено: 2007-07-30 13:18:59
stomotolog
Добрый день!
Я Думаю можно... сделать так... пишешь скрипт (ДЕМОН) который парсит у тебя ЛОГИ файерволла .. и если есть признак того что ломится на несколько портов (допкстим 5) с одного адреса то его в файерволе заносить в deny. Если хочешь то или навсегда его блокируешь или на время... (то же что и PortSentry только своим скриптом-Демоном)
С Уважением!

Re: Скан портов

Добавлено: 2007-07-30 13:25:47
Alex Keda
зачем?

Re: Скан портов

Добавлено: 2007-07-30 13:30:11
stomotolog
Добрый день!
Как зачем?
Человек же хочет блокировать... вот ему и рецепт...
Пусть напишет демона... :-) Заодно попрактикуется в написании демонов... могу рецеп дать если интересно!
С Уважением!

Re: Скан портов

Добавлено: 2007-07-30 13:31:20
a_pri
lissyara писал(а):зачем?
просто
хочется знать что творится с серваком, а что, разве тебе небыло бы интересно знать, что сервак сканят???

Re: Скан портов

Добавлено: 2007-07-30 13:38:20
Alex Keda
нет. его непрерывно сканят.
в осоновном вирусы и скрипты - ищут открытые прокси

Re: Скан портов

Добавлено: 2007-07-30 13:46:26
a_pri
ну, это дело такое - каждый сам выбирает, че он мониторит на серваке

и опять же к вопросу - кто что использует для определения скана портов?

Re: Скан портов

Добавлено: 2007-07-30 13:51:25
stomotolog
Добрый день!
Ничего!
Firewall Cisco всё зарубает на корню.... :-)
С Уважением!

Re: Скан портов

Добавлено: 2007-07-30 13:56:32
a_pri
stomotolog писал(а):Добрый день!
Ничего!
Firewall Cisco всё зарубает на корню.... :-)
С Уважением!

ага, а если изнутри какой то особо продвинутый юзер захочет просканить сервачок???

Re: Скан портов

Добавлено: 2007-07-30 14:07:20
stomotolog
А для
a_pri писал(а):
stomotolog писал(а):Добрый день!
Ничего!
Firewall Cisco всё зарубает на корню.... :-)
С Уважением!

ага, а если изнутри какой то особо продвинутый юзер захочет просканить сервачок???
А на это есть файервол на СЕРВАНТЕ который принимает коннект допустим по 25 и 110 , 53 портах и всё... остальное ему пофиг...
Да и нехай сканирует... Сервак то в DMZ стоит... :-)
ДА и на свитчах Cisco в влане юзер сидит и из него невылазает... только лишь по 25, 110 и 53 попадает на сервант... :-)
С Уважением!