Autor Tópico: Bloqueio de Scan de portas  (Lida 2419 vezes)

Offline pentestbox

  • Usuário Ubuntu
  • *
  • Mensagens: 264
    • Ver perfil
Bloqueio de Scan de portas
« Online: 04 de Maio de 2016, 11:51 »
Ola pessoal, gostaria de saber se vcs poderiam me indicar alguma ferramenta para auxiliar o meu firewall para que possa bloquear qualquer tentativa de Scan de portas de rede em meu sistema, praticamente eu quero impedir ou bloquear um host seja de rede local ou internet que esteja fazer um Scan de portas no meu sistema, seja criando uma entrada automatica no firewall ou no hosts.deny, ou nos dois ao mesmo tempo, cheguei a encontrar uma ferramenta chamada PSAD, mas não consegui fazer a mesma funcionar nos meus testes, não consegui bloquear nenhum host, poderiam me indicar ferramentas ou configurações no sistema que possam me ajudar nesse bloqueio.
Desde já agradeço.

Offline zekkerj

  • Usuário Ubuntu
  • *
  • Mensagens: 19.735
  • Gratidão gera gratidão, lamúria atrai lamúria...
    • Ver perfil
    • Blog do Zekke
Re:Bloqueio de Scan de portas
« Resposta #1 Online: 04 de Maio de 2016, 12:38 »
Há dois módulos que podem te ajudar: o fail2ban e o recent.

O problema é que se o scan for feito "direito", nenhum dos dois vai bloquear a origem. Por "fazer direito", leia-se, gerando IPs de origem falsos, e numa taxa de chegada baixa o suficiente pra não ser distinto do tráfego normal da sua rede.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D