使用iptables 建立过滤nmap机制

1 #iptables -F 

2 #iptables -A INPUT -p tcp –tcp-flags ALL FIN,URG,PSH -j Drop 

3 #iptables -A INPUT -p tcp –tcp-flags SYN,RST SYN,RST -j Drop 

4 #iptables -A INPUT -p tcp –tcp-flags SYN,FIN SYN,FIN -j Drop 

5 #iptables -A INPUT -p tcp –tcp-flags SyN SYN –dport 80 -j Drop

有了这样的设置,nmap就扫不到你的tcp端口和操作系统的版本号了,而你的80还可以提供好的http服务

标签: nmap

添加新评论