В linux в IP tables можно установить правила, написанные в уточнении. Где это можно сделать в windows? И как? - вопрос №2249200

iptables -A INPUT -p tcp —tcp-flags ACK,FIN FIN -j LOG —log-prefix «Stealth scan»
iptables -A INPUT -p tcp —tcp-flags ACK,FIN FIN -j DROP
Первое по моему помещает входящие TCP пакеты с флагами ACK и FIN в log файлы. Почему FIN 2 раза мне не понятно. Второе отбрасывает входящие TCP пакеты с флагами ACK и FIN.

В брандмауэре я такого не нашёл. Там только для портов, для флагов нет. И почему FIN 2 раза

Эти правила взяты из habrahabr.ru/post/101817/.

Ответы

я тоже не нашел. может проще разделить функционал между виндой и линуксом — винда имеет на борту шикарнейший гипервизор (hyper-v), можно настроить изощренную оборону (роутер) на виртуальной машине под управление Vyatta CE, на моей памяти запускалась даже в 128 Мб памяти. ссылки:

vyos.io/
ru.wikipedia.org/wiki/Vyatta
xakep.ru/2010/03/18/51525/#toc05

другой вариант — перешить роутер на OpenWrt, если конечно повезет с совместимостью

ru.wikipedia.org/wiki/OpenWrt

могу дополнительно проконсультировать если поясните подробнее ситуацию, средства и цели
17.12.16

Глеб Черняк

от 55 p.
Сейчас на сайте
Читать ответы

Олег Николаевич

от 50 p.
Читать ответы

✯ Анна ✯

от 0 p.
Читать ответы
Посмотреть всех экспертов из раздела Технологии > Компьют. безопасность
Пользуйтесь нашим приложением Доступно на Google Play Загрузите в App Store