am Fri, dem 09.04.2004, um 18:21:06 +0200 mailte Martin folgendes:
Hi,
Eine wirkungsvolle Abwehr gegen Portscans wäre doch einfach jede Anfrage mit SYN zu beantworten, so daß der Angreifer mit der Flut von 65535
Du meinst SYN/ACK.
offenen Ports konfrontiert wird.
Ist sowas mit iptables möglich?
Ja, es gibt einModul dafür.
Aber das ist keine Abwehr von Portscans, höchstens eine asoziale Verhaltensweise. Und gewinnen tust Du damit nix, außer mehr Traffic. IMHO.
Andreas