Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Bloquear scanner de rede no pfsense

    Scheduled Pinned Locked Moved Portuguese
    3 Posts 3 Posters 2.6k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • T
      thiagomespb
      last edited by

      Pessoal,

      alguem sabe como faz para bloquear o scanner de rede usado contra um pfsense

      Thiago

      1 Reply Last reply Reply Quote 0
      • V
        vithort
        last edited by

        normalmente esses scanners usam determinadas portas do sistema.

        Um modo seria bloquear essas portas de uma determinada origem.

        ou algo assim :P

        1 Reply Last reply Reply Quote 0
        • J
          johnnybe
          last edited by

          O Snort tem algumas regras que funcionam muito bem contra Scanners, como o nmap por exemplo. Porém o Snort anda muito instável atualmente, tanto que nem tenho usado.
          Há um outro porém:
          O Snort bloqueia a maior parte dos scan de rede, mas eu já realizei scan com o nmap em modo "paranóico" contra uma rede com hosts vulneráveis (sem patches, ou atualizações) que estavam atrás do pfSense. Como se tratava de um Teste cuja finalidade era meu TCC, eram poucos hosts, mas o nmap encontrou todos os serviços vulneráveis, mesmo com o Snort ativo e estável no pfSense versão 1.2.3 Release. Isso foi em 2010.
          Resumo da ópera:
          O nmap é uma ferramenta poderosíssima e, sabendo usá-la, é muito difícil que qualquer firewall bloqueie. Tanto é que o nmap é utilizado em auditorias e também em forensis.

          you would not believe the view up here

          1 Reply Last reply Reply Quote 0
          • First post
            Last post
          Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.