找回密码
 立即注册
搜索
查看: 2102|回复: 10

[网络] 如何设置才能防nmap扫描

[复制链接]
     
发表于 2020-5-15 20:22 | 显示全部楼层 |阅读模式
rt。小公司的服务器被扫出漏洞了,求问怎么防,网上搜了两篇博客都没用。其他都是复读机。
回复

使用道具 举报

发表于 2020-5-15 22:32 | 显示全部楼层
没预算的情况下最多设置防火墙拖延下扫描时间,完全防住是不可能的
回复

使用道具 举报

     
发表于 2020-5-15 23:14 | 显示全部楼层
这个连防火墙都没办法?
回复

使用道具 举报

头像被屏蔽
     
发表于 2020-5-15 23:19 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2020-5-15 23:40 | 显示全部楼层
自己从外面扫自己看看暴露了啥,没用的封掉,业务的看能不能升级打补丁,还可以考虑上个WAF
回复

使用道具 举报

     
发表于 2020-5-15 23:59 | 显示全部楼层
外网端口全tm封了,保留几个做业务,guest权限全封了,只限白名单访问。上加密系统,本地没解密系统看不到明文
回复

使用道具 举报

发表于 2020-5-16 00:38 来自手机 | 显示全部楼层
用跳板机,然后跳板机只开一个端口。
回复

使用道具 举报

     
发表于 2020-5-19 23:54 来自手机 | 显示全部楼层
防 nmap 没这个必要,不如思考下修复漏洞,即使扫到你一堆 3389 445 之类的端口,利用不了也是白瞎

端口扫描只是信息收集

—— 来自 Google Pixel 3, Android 10上的 S1Next-鹅版 v2.2.2.1
回复

使用道具 举报

头像被屏蔽
     
发表于 2020-5-20 00:09 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
     
发表于 2020-5-20 00:11 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2020-5-20 01:16 来自手机 | 显示全部楼层
不想上waf还可以考虑sec(simple event correcltion)。

—— 来自 Xiaomi Redmi Note 8 Pro, Android 9上的 S1Next-鹅版 v2.2.2.1
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-9-25 17:16 , Processed in 0.121002 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表