Re: Kan ipfw få en port til at se lukket ud?

From: Claus Rasmussen (none@claus--webclaus.com.lh.bsd-dk.dk)
Date: Wed 04 Oct 2006 - 22:00:10 CEST


Date: Wed, 4 Oct 2006 22:00:10 +0200 (CEST)
Subject: Re: Kan ipfw få en port til at se lukket ud?
From: "Claus Rasmussen" <none@claus--webclaus.com.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk

Morten Winther wrote:
>
>>> ipfw add xxx reject tcp from any to me 3306
>>>
>>> man ipfw
>>>
>>>
>>
>>Been there. reject er alias for unreach host, hvilket giver samme resultat.
>>
>>
>
> deny eller drop

Også samme resultat.

Jeg fik måske ikke forklaret mig godt nok i første omgang: der er ikke noget
problem med funktionaliteten - pakkerne bliver godt nok droppet som de skal,
men en nmap viser porten som "filtered" og jeg vil gerne have at den
optræder som "closed" - altså at der ikke er skyggen af indikation af at der
eksisterer en service på porten. Kan det lade sig gøre?

Mvh
Claus



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:25:05 CET