>>>Не могу понять почему так. В iptables на поределенные порты на шлюзе
>>>поставлен reject, а при сканинге выдает filtered,а при попытке коннекта через
>>>telnet происходит соединение и зависание клиента телнета. Как исправить?
>>
>>Прочитать чем отличаеться reject от drop и тогда спрашивать - удачи :)
>
>Мне нужно чтобы при сканинге nmap ом было все чисто :) $IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,PSH,URG -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags SYN,RST SYN,RST -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags FIN,SYN FIN,SYN -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,PSH,URG -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags SYN,RST SYN,RST -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags FIN,SYN FIN,SYN -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,PSH,URG -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags SYN,RST SYN,RST -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags FIN,SYN FIN,SYN -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG FIN,PSH,URG -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags SYN,RST SYN,RST -j DROP
$IPT -t mangle -A PREROUTING -i $WANIFACE \
-p tcp --tcp-flags FIN,SYN FIN,SYN -j DROP
это у меня стоит, тогда не сканится nmap'ом