Re: Kan ipfw få en port til at se lukket ud?

From: Flemming Jacobsen (none@fj--batmule.dk.lh.bsd-dk.dk)
Date: Thu 05 Oct 2006 - 07:20:38 CEST


Date: Thu, 5 Oct 2006 07:20:38 +0200
From: Flemming Jacobsen <none@fj--batmule.dk.lh.bsd-dk.dk>
To: bsd-dk@bsd-dk.dk
Subject: Re: Kan ipfw få en port til at se lukket ud?

Claus Rasmussen wrote:
> unreach 3 log all from any to me 3306 in via <mitinterface>
>
> Nu fremstår port 3306 som "filtered" i f.eks. nmap, og selv om man ikke kan
> tilgå mysql-dæmonen på porten udefra, så bliver porten takseret som åben af
> min scanning.
>
> Så mit spørgsmål er: kan jeg få porten til at se helt død ud udefra ved brug
> af en snedig ipfw-regel?

reset log all from any to me 3306 in via <mitinterface>

        
        Hyg'
        Flemming

-- 
Flemming Jacobsen                                  Email: fj@batmule.dk
   ---===   If speed kills, Windows users may live forever.   ===---



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:25:05 CET