hi,
In de volgende situatie waarin ik thuis een localserver (vnl. voor email)
aan mijn router heb hangen. De dns wordt beheerd door cloudflare.
Daar heb ik een subdomein + mx_records verwezen naar mijn thuis ip-adres.
Dit alles loopt prima. Echter kan men nu nog een ping en scan (nmap) uitvoeren.
Dat heb ik liever niet dus hoe kan ik dit voorkomen?
Op de thuis server draait debian wheezy. En ik heb iptables zo geconfigueerd:
-A INPUT -i lo -j ACCEPT
-A INPUT -d 127.0.0.0/8 ! -i lo -j REJECT --reject-with icmp-port-unreachable
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 873 -j ACCEPT
-A INPUT -p icmp -m icmp --icmp-type 8 -j DROP
-A INPUT -m limit --limit 5/min -j LOG --log-prefix "iptables denied: " --log-level 7
-A INPUT -j REJECT --reject-with icmp-port-unreachable
-A FORWARD -j REJECT --reject-with icmp-port-unreachable
-A OUTPUT -j ACCEPT
Ondanks dit kan er nog steeds een scan en ping op mijn ip uitgevoerd worden met een positief resulaat.
Of moet ik toch in de router instellingen zijn?

Likes:


Quote