PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : UDP-Ports offen trotz firewall



Dirk_G
19.09.03, 13:01
Hi zusammen

Ich bastel momentan an meiner Firewall mit iptables. Funktioniert auch ganz gut, bis auf die UDP-Ports denke ich. Zum testen der Firewall scanne ich den Server mit nmap. Bei TCP ist alles OK, zeit mir nur Dienste an die ich freigegeben hab. Scanne ich hingegen die UDP-Port sagt nmap das alles offen ist?
Ist das normal, oder was muss ich tun damit die Ports dicht werden?
Hier mal ein Beispiel. Es sind nur die ersten 10 geht aber durchgehend bis zum schluss.

~nmap -sU -p 1-10 192.168.0.99

Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
Interesting ports on (192.168.0.99):
Port State Service
1/udp open tcpmux
2/udp open compressnet
3/udp open compressnet
4/udp open unknown
5/udp open rje
6/udp open unknown
7/udp open echo
8/udp open unknown
9/udp open discard
10/udp open unknown

Nmap run completed -- 1 IP address (1 host up) scanned in 1 second




Dirk

linuxhanz
19.09.03, 14:58
iptables -p udp


man iptables

edit: Wenn Du echo und Co nicht brauchst sieh Dir mal /etc/inetd.conf
an.