iptables 2x Nmap gaat traag met iptables en port list

Pagina: 1
Acties:

  • Blubber
  • Registratie: Mei 2000
  • Niet online
Ik heb dus ff 2 dingen die jullie misschien weten. Ik heb me iptables ingesteld dat voor buitenaf alleen SSH, WWW en FTP bereikbaar zijn. Maar als ik nu van buitenaf die bak wil nmappen dan gaat dat heel traag. Het duurt rond de 160 seconden. Enig id hoe ik dat oplos? En dan had ik nog een vraagje, ergens op internet staat een hele handige lijst van alle poorten, en welk programma/protocol die port gebruikt, weet iemand die te vinden? Met google lukte het mij niet.

Verwijderd

/etc/services voor de porten + naam (in redhat en gentoo iig)

  • Blubber
  • Registratie: Mei 2000
  • Niet online
Verwijderd schreef op 07 augustus 2002 @ 16:04:
/etc/services voor de porten + naam (in redhat en gentoo iig)
Ja dat weet ik, maar ik bedoel iets uitgebreider... Met een omschrijving enzo...

  • Blubber
  • Registratie: Mei 2000
  • Niet online
w00t das een goed overzicht! Oke das 1, maar dan zit ik nog steeds met het probleem dat nmap traag gaat, iemand daar een oplossing voor?

Verwijderd

Kan aan je firewall instellingen liggen. 160 seconden is trouwens niet zo traag, ik moet wel eens dingen scannen die rustig een paar uurtjes lopen. Met de optie -v zie je trouwens beter wat de status is van je scan.

  • Blubber
  • Registratie: Mei 2000
  • Niet online
160 sec is niet traag als je dat over internet doet, maar dit is over een 100mbit lan. En dan gaat het naar zovan nmap -v host *flits* klaar...:)

Verwijderd

Deactiveer je firewall eens en scan dan nog eens. Als dat wel snel gaat kun je verwachten dat je in je firewall bepaalde instellingen maakt die het scannen ernstig vertragen (heb ik wel). Een gewone nmap scan duurt hier 6 seconden.

  • Blubber
  • Registratie: Mei 2000
  • Niet online
Ja daar was ik al achter. Zonder firewall gaat het idd sneller, maar dan vraag ik me dus af waar dat aan ligt, zodat ik het kan verhelpen

Verwijderd

In hoeverre is het een probleem ? Ik zou eerder blij zijn als het scannen van mijn porten een half uur duurt (lees: langer dan normaal) hoe langer het duurt, hoe eerder iemand die jou porten scanned het opgeeft.

  • Blubber
  • Registratie: Mei 2000
  • Niet online
Misschien, maar met testen is het wel iritant als je na elke wijziging 160 seconden+ moet wachten. En als ik weet wat het is kan ik het eventueel in me final script weer aanzetten.

  • Eärendil
  • Registratie: Februari 2002
  • Laatst online: 19:59
Misschien komt het doordat je firewall de packets DROPT. Als de firewall uit staat wordt er een error teruggestuurd als er niks op die poort luistert. Misschien kan je in nmap de timeout verkorten?

  • Blubber
  • Registratie: Mei 2000
  • Niet online
mjaw, aan dat droppen had ik ook al gedacht. Ik wou ze eerst rejecten maar dat kan niet bij de input chain.
Pagina: 1