From mboxrd@z Thu Jan 1 00:00:00 1970 From: "Leonardo Rodrigues ( listas )" Subject: Re: making services invisible Date: Thu, 10 Oct 2002 11:41:32 -0300 Sender: netfilter-admin@lists.netfilter.org Message-ID: <003001c2706b$20982a50$3201a8c0@leonardo> References: <3DA57D10.8040904@bol.com.br> <1034257577.1589.2.camel@tech004> Mime-Version: 1.0 Content-Transfer-Encoding: 7bit Return-path: Errors-To: netfilter-admin@lists.netfilter.org List-Help: List-Post: List-Subscribe: , List-Id: List-Unsubscribe: , List-Archive: Content-Type: text/plain; charset="us-ascii" To: Eric Leblond , netfilter@lists.netfilter.org DROP would make nmap ( or any other scanner ) mark that port as filtered too. To make services closed and 'invisible' to scanners, you should use '-j REJECT --reject-with tcp-reset'. Sincerily, Leonardo Rodrigues ----- Original Message ----- From: "Eric Leblond" To: Sent: Thursday, October 10, 2002 10:46 AM Subject: Re: making services invisible On Thu, 2002-10-10 at 15:13, Julio Cesar Ody wrote: > Hello. I'm using Slackware 8.1, kernel 2.4.18 and iptables v1.2.7a. I > blocked external acess to some services using the following rule: > > iptables -A INPUT -i ! eth0 -p tcp -m multiport --destination-port > ,, -j REJECT Use DROP not REJECT, with REJECT you send an ICMP message, so it's filtered, not close