Задать вопрос

Как закрыть порт вне но оставить локально?

После дропа порта через iptables я получаю в nmap filtered, а как его полностью убрать, чтобы он не светился?

Я пробовал помимо дропа reject, не уверен что в правильную сторону иду:
PORT     STATE    SERVICE
8006/tcp filtered wpl-analytics


iptables -A INPUT -p tcp --dport 8006 -j DROP
  • Вопрос задан
  • 788 просмотров
Подписаться 4 Простой 1 комментарий
Помогут разобраться в теме Все курсы
  • Нетология
    Специалист по информационной безопасности + нейросети
    12 месяцев
    Далее
  • Академия Эдюсон
    Python-разработчик + ИИ
    9 месяцев
    Далее
  • ProductStar × РБК
    Профессия: Инженер по информационной безопасности + ИИ
    9 месяцев
    Далее
Пригласить эксперта
Ответы на вопрос 1
@fbi_suck
Эникей
Вам из интернета нужно закрыть порт? Так и дропайте его на нужном интерфейсе.
Drop и reject одно и тоже, но reject уведомляет отправителя о блокировке. Reject обычно используют в своей внутренней сети, drop на внешней.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы