URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 18829
[ Назад ]

Исходное сообщение
"Cisco 871 & Сканирование портов"

Отправлено sysadm , 11-Май-09 18:39 
Подскажите пожалуйста , есть ли возможность отслеживать факт сканирования портов  моей Cisco 871. На ней настроен NAT, за NAT несколько доступных сервисов (почта, DNS, web). Хотелось бы обнаруживать факт того, что кто то ищет открытые порты. Может это как то по netflow можно регистрировать? Заранее благодарю...  

Содержание

Сообщения в этом обсуждении
"Cisco 871 & Сканирование портов"
Отправлено CrAzOiD , 11-Май-09 21:57 
>Подскажите пожалуйста , есть ли возможность отслеживать факт сканирования портов  моей
>Cisco 871. На ней настроен NAT, за NAT несколько доступных сервисов
>(почта, DNS, web). Хотелось бы обнаруживать факт того, что кто то
>ищет открытые порты. Может это как то по netflow можно регистрировать?
>Заранее благодарю...

ip access-list FireWall
.....
.....
deny ip any any log
!
logging X.X.X.X

Ну а на машинке Х.Х.Х.Х принимаете логи и анализируете.
Логика отследить сканирование портов вообщем то не сложная.