>> Delete Reply from No. 63257 article
No. RE: 포트스캔 당할 때 어떻게 대처해야 하나요

등록 2002-12-24 17:53:00 By localhost     조회 5
이름 장혁수    

		ipchains를 사용하신다면
# ipchains -I input -s IP주소 -j DENY
iptables를 사용하신다면
# iptables -I INPUT -s IP주소 -j DROP
을 하시면 됩니다.
이렇게 되면 아예 경로가 막히게 되어 더이상 스캔이 안됩니다.
portsentry가 스캔을 감지하면 이렇게 경로를 막도록 설정할 수 있게
되어 있습니다.
 : [**] [100:1:1] spp_portscan: PORTSCAN DETECTED to port 80 from 211.114.22.18 (STEALTH) [**]
: 12/23-12:15:53.247032
:
: [**] [100:2:1] spp_portscan: portscan status from 211.114.22.18: 2 connections across 1 hosts: TCP(2), UDP(0) STEALTH 
: [**] 12/23-12:15:57.099918
:
: [**] [100:3:1] spp_portscan: End of portscan from 211.114.22.18: TOTAL time(15s) hosts(1) TCP(2) UDP(0) STEALTH [**]
: 12/23-12:16:01.919633
:
: 현재 snort를 구동하고 있습니다. alert 로그 파일을 보면 위와 같이
:
: 특정 서버에서 계속 위와 같은 포트스캔을 하고 있는데 어떻게 대처하는게
:
: 가장 현명할까요... 고수님들이 조언 부탁드립니다.
[관리자] 패스워드를 입력 하십시오. 답장이 존재하면 함께 삭제됩니다.[ 목록 | 이전 ]
패스워드:    

Copyleft 1999-2026 by JSBoard Open Project
Theme Designed by IDOO All right reserved