linux防止nmap扫描

1、首先关闭Centos7自带的firewalld

[root@node ~]# systemctl disable firewalld.service && systemctl stop firewalld.service

2、安装iptables服务

[root@node ~]# yum install iptables-services iptables-devel  -y

[root@node ~]# systemctl enable iptables 

3、添加防止nmap扫描规则

3.1通修改配置添加

[root@node ~]# vim /etc/sysconfig/iptables

# Generated by iptables-save v1.4.21 on Tue Jul  9 21:09:09 2019

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0] 

-A INPUT -p tcp --tcp-flags ALL FIN,URG,PSH -j REJECT

-A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j REJECT

-A INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -j REJECT

-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

#开放端口

-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp --dport 443 -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -j REJECT --reject-with icmp-host-prohibited

-A FORWARD -j REJECT --reject-with icmp-host-prohibited

 COMMIT

# Completed on Tue Jul  9 21:09:09 2019

 [root@node ~]# systemctl start iptables

3.3 使用iptables服务防止nmap扫描

[root@node ~]# iptables -A INPUT -p tcp --tcp-flags ALL FIN,URG,PSH -j DROP

[root@node ~]# iptables -A INPUT -p tcp --tcp-flags SYN,RST SYN,RST -j DROP

[root@node ~]# iptables -A INPUT -p tcp --tcp-flags SYN,FIN SYN,FIN -j DROP

[root@node ~]# iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT

[root@node ~]# iptables -A INPUT -p icmp -j ACCEPT

[root@node ~]# iptables -A INPUT -i lo -j ACCEPT

[root@node ~]# iptables -A INPUT -j REJECT --reject-with icmp-host-prohibited

[root@node ~]# iptables -A FORWARD -j REJECT --reject-with icmp-host-prohibited

[root@node ~]# service iptables save

注:DROP:丢弃返回超时连接,REJECT:明示拒绝,ACCEPT:接受

相关推荐

  1. linux防止nmap扫描

    2024-06-08 22:08:03       10 阅读
  2. nmap端口扫描工具——LInux

    2024-06-08 22:08:03       10 阅读
  3. Namp扫描工具的使用

    2024-06-08 22:08:03       39 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-06-08 22:08:03       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-06-08 22:08:03       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-06-08 22:08:03       19 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-06-08 22:08:03       20 阅读

热门阅读

  1. Leetcode 54. 螺旋矩阵(二维数组移动坐标)

    2024-06-08 22:08:03       12 阅读
  2. iperf

    2024-06-08 22:08:03       10 阅读
  3. 爬虫-打包整个小说网站

    2024-06-08 22:08:03       10 阅读
  4. 用Python实现奇怪的疯狂按键需求

    2024-06-08 22:08:03       10 阅读
  5. Django Did you install mysqlclient?

    2024-06-08 22:08:03       11 阅读
  6. 力扣2762. 不间断子数组

    2024-06-08 22:08:03       12 阅读
  7. 使用sqlldr向oracle导入大量数据

    2024-06-08 22:08:03       10 阅读
  8. 三大网络简介

    2024-06-08 22:08:03       8 阅读
  9. DevOps的原理及应用详解(一)

    2024-06-08 22:08:03       10 阅读
  10. C# 接口的使用案例

    2024-06-08 22:08:03       22 阅读
  11. OpenCV的核心数据结构

    2024-06-08 22:08:03       9 阅读
  12. Rockmongo详解:高效管理MongoDB的图形化利器

    2024-06-08 22:08:03       13 阅读