а стелс конкретные порты?
15
Отказывать в ответах на запросы ping. Добавьте следующее правило iptable
iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -s 0/0 -i eth0 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT
iptables -A INPUT -p icmp --icmp-type time-exceeded -s 0/0 -i eth0 -j ACCEPT
iptables -A INPUT -p icmp -i eth0 -j DROP
–icmp-type'" and "sudo iptables -A INPUT -p icmp -i wlan0-j DROP Bad argument
DROP '"Я считаю, что
iptables -I INPUT -p icmp --icmp-type 8 -j DROP
должен сделать свое дело.Для IPv6 вам нужно что-то вроде
ip6tables -I INPUT -p icmpv6 --icmp-type 8 -j DROP
.источник
Простейший метод отключения ответа ping - добавить запись в файл /etc/sysctl.conf. Если Iptables сбрасывает или останавливает сервер, он снова начинает отвечать на запросы ping. Я предлагаю следующую запись в вашем файле /etc/sysctl.conf
это скажет ядру не отвечать ни на один ответ ping, после этого запустите sysctl -p на оболочке, чтобы реализовать изменения без перезагрузки.
Для получения дополнительной информации, пожалуйста, обратитесь: http://www.trickylinux.net/disable-ping-response-linux/
источник
Отбросить эхо-запросы ICMP («Ping»):
Что вы имеете в виду под стелс? Вы можете просто удалить все входящие пакеты. Google предоставил это:
Но на (моем) Ubuntu box, iptables не знает о совпадении "стелс". Кажется, вы можете сделать много интересного с помощью xtables:
источник