bassoon48
@bassoon48
Токсичный и нервный сись адмын

Правильно ли расположил Port Knocking для RDP в Firewall?

Или нужно после DROP Invalid?
66795bfd22858168572276.png

Типа простучал. Потом в список KNOCK_end попадает мой белый ип и ломлюсь в истинный порт RDP.

Хочу ещё honeypot сделать.

П. С. можно ли сделать так чтоб цепочка сбрасывалась или нет? Если не верная последовательность
  • Вопрос задан
  • 142 просмотра
Пригласить эксперта
Ответы на вопрос 2
Tkreks
@Tkreks
Системный инженер
1.Меня сильно смущает наличие фастрак правил
2.так не видно, на 2,3,4 правилах установлен timeout ? Я обычно ставлю 2-3 секунды
3.drop all у вас идет выше разрешающего правила, либо в дроп олл выставит src.adress list != Knock_end, либо разрешающие правило повыше поставить.
Ответ написан
@Stariyded
Сетевой админ
Правила порт-нокинга надо строить в обратном порядке, т.к. правила терминирующие - обработка пакета прекращается после срабатывания action - add src to address list
Сначала проверка на Knock2
Потом на Knock1
А Knock3 у вас вообще в другой цепочке, поэтому неважно уже где он будет относительно инпутов
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы