Ik heb dus ff 2 dingen die jullie misschien weten. Ik heb me iptables ingesteld dat voor buitenaf alleen SSH, WWW en FTP bereikbaar zijn. Maar als ik nu van buitenaf die bak wil nmappen dan gaat dat heel traag. Het duurt rond de 160 seconden. Enig id hoe ik dat oplos? En dan had ik nog een vraagje, ergens op internet staat een hele handige lijst van alle poorten, en welk programma/protocol die port gebruikt, weet iemand die te vinden? Met google lukte het mij niet.
Ja dat weet ik, maar ik bedoel iets uitgebreider... Met een omschrijving enzo...Verwijderd schreef op 07 augustus 2002 @ 16:04:
/etc/services voor de porten + naam (in redhat en gentoo iig)
w00t das een goed overzicht! Oke das 1, maar dan zit ik nog steeds met het probleem dat nmap traag gaat, iemand daar een oplossing voor?
Verwijderd
Kan aan je firewall instellingen liggen. 160 seconden is trouwens niet zo traag, ik moet wel eens dingen scannen die rustig een paar uurtjes lopen. Met de optie -v zie je trouwens beter wat de status is van je scan.
160 sec is niet traag als je dat over internet doet, maar dit is over een 100mbit lan. En dan gaat het naar zovan nmap -v host *flits* klaar...:)
Verwijderd
Deactiveer je firewall eens en scan dan nog eens. Als dat wel snel gaat kun je verwachten dat je in je firewall bepaalde instellingen maakt die het scannen ernstig vertragen (heb ik wel). Een gewone nmap scan duurt hier 6 seconden.
Ja daar was ik al achter. Zonder firewall gaat het idd sneller, maar dan vraag ik me dus af waar dat aan ligt, zodat ik het kan verhelpen
Verwijderd
In hoeverre is het een probleem ? Ik zou eerder blij zijn als het scannen van mijn porten een half uur duurt (lees: langer dan normaal) hoe langer het duurt, hoe eerder iemand die jou porten scanned het opgeeft.
Misschien, maar met testen is het wel iritant als je na elke wijziging 160 seconden+ moet wachten. En als ik weet wat het is kan ik het eventueel in me final script weer aanzetten.
Misschien komt het doordat je firewall de packets DROPT. Als de firewall uit staat wordt er een error teruggestuurd als er niks op die poort luistert. Misschien kan je in nmap de timeout verkorten?
mjaw, aan dat droppen had ik ook al gedacht. Ik wou ze eerst rejecten maar dat kan niet bij de input chain.
Pagina: 1