Вот такой вот вопрос!
В линуксе это решалось при помощи iptables, и nmap при сканировании выдавал что все порты filtered, даже если на порте ничего не "висело". Было очень весело "открывать" 139 порт и читать логи :) Как бы подобное реализнуть на FreeBSD 5.2.1? В ядре поддержка ipfw включена. Заранее спасибо.
>Вот такой вот вопрос!
>В линуксе это решалось при помощи iptables, и nmap при сканировании
>выдавал что все порты filtered, даже если на порте ничего не
>"висело". Было очень весело "открывать" 139 порт и читать логи :)
>Как бы подобное реализнуть на FreeBSD 5.2.1? В ядре поддержка ipfw
>включена. Заранее спасибо.man ipfw тебя точно спасёт.
А так вообще
ipfw add deny {tcp|udp} from IP_source port_source to IP_dest port_dest
>ipfw add deny {tcp|udp} from IP_source port_source to IP_dest port_destlocalhost# ipfw add deny tcp from any to me port_dest 139
ipfw: unrecognised option [-1] port_destlocalhost#
Что я не так сделал?
>
>>ipfw add deny {tcp|udp} from IP_source port_source to IP_dest port_dest
>
>localhost# ipfw add deny tcp from any to me port_dest 139
>ipfw: unrecognised option [-1] port_dest
>
>localhost#
>
>Что я не так сделал?localhost# ipfw add deny tcp from any to me 139
И еще можно добавить
ipfw add {номер правила} deny tcp from any to me 139