On Wed, Sep 20, 2006 at 06:04:23PM +0200, Christian Perle wrote:
Hi Robert,
On Wed, Sep 20, 2006 at 17:34:20 +0200, Robert M?ller wrote:
Ist es denn prinzipiell nicht besser, den Dienst gar nicht erst an zB ppp0 zu binden, als denn "ein Pflaster in Form einer iptables Rule ueber ein nicht noetiges Loch zu kleben?"
Das ist natuerlich richtig. Mit iptables ist man allerdings flexibler und kann den Zugriff von aussen temporaer erlauben, z.B. auf Basis von Portknocking.
Und mit -j DROP erhoeht man die Dauer eines Portscans betraechtlich...
Ulf