首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >nmap绕开iptables规则\ Redhat 5.6

nmap绕开iptables规则\ Redhat 5.6
EN

Unix & Linux用户
提问于 2018-10-08 06:03:23
回答 1查看 449关注 0票数 0

我在Redhat Linux5.6上有遗留系统,有Nmap 4.11。( IP: 10.11.4.22 )。我想阻止这个遗留系统通过每个端口/协议访问另一个服务器( IP: 10.11.4.24 )。

我首先通过iptables -f刷新现有规则

然后应用以下规则

代码语言:javascript
复制
iptables -A INPUT -s 10.11.4.24 -j DROP 
iptables -A OUTPUT -s 10.11.4.24 -j DROP

之后,我无法ping,通过ssh的访问受到限制,但是当尝试从nmap确认时,nmap可以访问目标服务器10.11.4.24。nmap是如何访问目标服务器以提供端口状态的。

代码语言:javascript
复制
PORT     STATE SERVICE
22/tcp   open  ssh
111/tcp  open  rpcbind
631/tcp  open  ipp
792/tcp  open  unknown
3000/tcp open  ppp
5000/tcp open  UPnP
5801/tcp open  vnc-http-1
5802/tcp open  vnc-http-2
5901/tcp open  vnc-1
5902/tcp open  vnc-2
6001/tcp open  X11:1
6002/tcp open  X11:2

萨勒曼

EN

回答 1

Unix & Linux用户

回答已采纳

发布于 2018-10-08 06:10:49

输出行希望丢弃来自预定目的地的数据包:

-A输出-s 10.11.4.24 -j下降

您可能打算将数据丢弃到被阻塞的主机上:

代码语言:javascript
复制
iptables -A OUTPUT --dst 10.11.4.24 -j DROP
票数 1
EN
页面原文内容由Unix & Linux提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://unix.stackexchange.com/questions/473904

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档