[NUR ZUR INFO] FB7170: rp_filter, IP-Tables, nmap und reboot

sf3978

IPPF-Promi
Mitglied seit
2 Dez 2007
Beiträge
8,014
Punkte für Reaktionen
28
Punkte
48
Mit einem (oder auch einigen bzw. mit allen) der untenstehenden Einstellungen, rebooten meine FB7170en während eines TCP-Connect-Scan (-sT) mit nmap, reproduzierbar. iptables-Regeln im PREROUTING chain oder INPUT chain. Gescannt habe ich im LAN, VPN und über Internet, beide Boxen (ata-Modus und normal-Modus). Ich habe die Einstellungen wieder deaktiviert, da ich sie nicht unbedingt brauche.
Code:
if [ -e /proc/sys/net/ipv4/conf/all/rp_filter ]; then
  for f in /proc/sys/net/ipv4/conf/*/rp_filter
  do
   echo 1 > $f
  done
fi
iptables -t mangle -I PREROUTING 1 -p tcp --tcp-flags ALL FIN,URG,PSH -j DROP
iptables -t mangle -I PREROUTING 2 -p tcp --tcp-flags SYN,RST SYN,RST -j DROP
iptables -t mangle -I PREROUTING 3 -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP
iptables -t mangle -I PREROUTING 4 -p tcp --tcp-flags ALL NONE -j DROP
 

Zurzeit aktive Besucher

Keine Mitglieder online.

Neueste Beiträge

Statistik des Forums

Themen
246,273
Beiträge
2,249,292
Mitglieder
373,862
Neuestes Mitglied
904lte
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.