port「關閉」和「開啟但阻擋」的差別



贊助商連結


LIAR
2011-09-30, 11:04 PM
我目前有台linux當分享器,因為不想經常在本機前面操作,所以有開sshd,用hosts.allow/hosts.deny限制內部區網才能SSH連線。

有次我閒著就玩symantec的「網路安全診斷室」
http://security.symantec.com/sscv6/home.asp?langid=ch&venid=sym&plfid=23&pkj=OMIJDTKJBTVISBYWWYP

結果被認為SSH的22有開啟,如果我停用sshd服務就說ok。但我已經在hosts.deny設定SSH封鎖ALL,在外面的電腦確實也連不進來。
那請問我「沒開sshd」和「開啟sshd但用hosts.deny擋住」,這兩者對「網路安全診斷室」的差異是怎麼產生的?

贊助商連結


不應有恨
2011-10-13, 11:03 AM
差別就是
1.ssh關閉,是根本連TCP交握都握不起來
2.阻擋是可以連的上,但是"進不去",進不去的原因有很多,可能密碼錯誤,可能你這個IP不在允許清單內,可能....賽門鐵克偵測不到這個部份的詳細原因
於是他就擺爛,乾脆要你關閉該功能

FYI
2011-10-13, 05:22 PM
請參考iptables, TARGETS, drop / reject