Date: Wed, 4 Oct 2006 22:00:10 +0200 (CEST) Subject: Re: Kan ipfw få en port til at se lukket ud? From: "Claus Rasmussen" <none@claus--webclaus.com.lh.bsd-dk.dk> To: bsd-dk@bsd-dk.dk
Morten Winther wrote:
>
>>> ipfw add xxx reject tcp from any to me 3306
>>>
>>> man ipfw
>>>
>>>
>>
>>Been there. reject er alias for unreach host, hvilket giver samme resultat.
>>
>>
>
> deny eller drop
Også samme resultat.
Jeg fik måske ikke forklaret mig godt nok i første omgang: der er ikke noget
problem med funktionaliteten - pakkerne bliver godt nok droppet som de skal,
men en nmap viser porten som "filtered" og jeg vil gerne have at den
optræder som "closed" - altså at der ikke er skyggen af indikation af at der
eksisterer en service på porten. Kan det lade sig gøre?
Mvh
Claus
This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:25:05 CET