Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: skenování firewallu  (Přečteno 1504 krát)

donjirka

  • Aktivní člen
  • *
  • Příspěvků: 108
  • Žiješ jen jednou!
    • Blog
skenování firewallu
« kdy: 01 Března 2015, 08:59:49 »
Ahoj, pořeboval bych poradit jakým způsobem elegantně oskenovat otevřené porty z vnitřní sítě do internetu.
Napadlo mě, že to udělám pomocí dvou počítačů.
Jeden umístěný v internetu s firewallem v módu allow a nainstalovanným třeba apache. Potom bych vytvořil pravidlo v iptables, které by směrovaly všechny požadavky na porty na apache třeba port 80 (s napsáním bych potřeboval pomoct).
Druhý počítač v místní síti kde budu spouštět nmap -p 1-65535 "adresa v netu".

Máte někdo lepší nápad?

jmp

  • Host
Re:skenování firewallu
« Odpověď #1 kdy: 01 Března 2015, 11:49:49 »
jen je dobré vědět, že někteří považují portscan za útok...

donjirka

  • Aktivní člen
  • *
  • Příspěvků: 108
  • Žiješ jen jednou!
    • Blog
Re:skenování firewallu
« Odpověď #2 kdy: 01 Března 2015, 15:53:31 »
Ahoj, to mě moc netrápí, protože se jedná o mou síť, a navíc je můj provider o akci informovaný.
Má tedy někdo nápad jak nastavit iptables, nebo jak udělat test lépe?

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:skenování firewallu
« Odpověď #3 kdy: 01 Března 2015, 16:28:42 »
Nechapu moc dobre dotaz. Nac to skenovat kdyz je to tvoje.
iptables-save ti ukaze pravidla, netstat -tulnp sluzby, pokud bys to prece chtel skenovat, tak nmap -vv -sT -P0 host
« Poslední změna: 01 Března 2015, 16:30:33 od ntz_reloaded »
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

donjirka

  • Aktivní člen
  • *
  • Příspěvků: 108
  • Žiješ jen jednou!
    • Blog
Re:skenování firewallu
« Odpověď #4 kdy: 01 Března 2015, 18:23:41 »
Jedná se o FW od Cisco a chci vědět jestli to mám dobře nastavené. (nejsem v tom kovaný konfigurace je poměrně složitá)
No nic pomohl jsem si sám, vytvořil jsem elegantnější postup. Takže pokud někdo bude potřebovat něco podobného, tak poskytuji malý návod.
Vezmu dva notebooky, jeden dám do LAN a druhý do WAN.
Na NTB ve WAN napíši pravidla:
iptables -N log
iptables -A log -j LOG --log-prefix "Test_port_jirka: "
iptables -A log -j RETURN
iptables -I INPUT -s xx.xx.xx.xx -j log

To by mělo zachytit jen packety směrované z adresy xx.xx.xx.xx což je moje venkovní IP NTB na LAN.

V NTB na LAN spustím pouze:
nmap -p 1-65535 yy.yy.yy.yy

Jednoduše jsou všechny packety z IP xx.xx.xx.xx směrované do logu a pokud tam uvidím záznam tak vím, že jsem to nastavil špatně.

ntz_reloaded

  • Lokaj
  • Závislák
  • ***
  • Příspěvků: 3735
  • skill :: ur home erly
Re:skenování firewallu
« Odpověď #5 kdy: 01 Března 2015, 19:16:58 »
Ja to porad nechapu. :o
tikejte mi, taky Vam tikam ...
song of the day - openSUSE, openindiana, DuckDuckGo
The noise ain't noise anymore, who's to blame, WHO'S TO BLAME ??

 

Provoz zaštiťuje spolek OpenAlt.