подскажите, есть ли возможность в ipfw, чтобы в случае если тебя сканируют по всем портам, чтобы фаервол как-то кричал, по почте сообщал что-ли или ещё как-нибудь предупреждал.
>подскажите, есть ли возможность в ipfw, чтобы в случае если тебя сканируют
>по всем портам, чтобы фаервол как-то кричал, по почте сообщал что-ли
>или ещё как-нибудь предупреждал.да можно добавить правила ведушие логи , и настроить syslog
man ipfw
sysctl -a | grep net
net.inet.ip.fw.verbose_limit:
Какое значение verbose_limit лучше ставить в ядре?
>подскажите, есть ли возможность в ipfw, чтобы в случае если тебя сканируют
>по всем портам, чтобы фаервол как-то кричал, по почте сообщал что-ли
>или ещё как-нибудь предупреждал.пользуй portsentry...
удачи.
sysctl net.inet.tcp.log_in_vain=1
sysctl net.inet.udp.log_in_vain=1
или в
/etc/defaults/rc.conf
log_in_vain="1"