bsdusr回答ポイント 200ptウォッチ 1

PFの設定の仕方について質問です。80番ポートを空けてなおかつOSの種類をわからなくする設定というのは、PFだけでできるものなのでしょうか?


[サーバ]
OS:OpenBSD3.8
ネットワークインタフェース:bge0(190.x.x.3)の1枚
[クライアント]
OS:WinXP(190.x.x.2)
[ルータ]
190.x.x.1
ルータにOpenBSDとXPをLANで接続

##PFの設定##
scrub in all
block in all
block out all
pass quick on lo0 all
antispoof for bge0 inet

block drop in quick inet proto udp from any to any port 514
block drop in quick inet proto udp from any to any port 4500

pass in quick on bge0 proto tcp from any to 190.x.x.3 port 80 keep state
#########
この状態で、
XPからnmapでnmap 190.x.x.3とすると
PORT STATE SERVICE
80/tcp open http
となります。

次にnmap -O 190.x.x.3とすると、
PORT STATE SERVICE
80/tcp open http
Running: OpenBSD 3.X
OS details: OpenBSD 3.5 or 3.6, OpenBSD 3.6, OpenBSD 3.7と表示されてしまいます

http://hacks.oreilly.com/pub/h/1347
などを見て同じように書いてみたんですが、
nmap -O してみると、上の状態と同じ表示がでます。
パケットのウインドウサイズがOpenBSDは他のOSとことなっている?ので~とかかいていたような。
80番ポートを空けている時点でOSの種類をわからなくすることって無理なのでしょうか?

※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。
ログインして回答する

ベストアンサー

その他の回答

この質問へのコメント

コメントはありません

この質問への反応(ブックマークコメント)

質問の情報

登録日時
2006-05-04 11:21:47
終了日時
2006-05-09 12:51:46
回答条件
1人20回まで

この質問のカテゴリ

この質問に含まれるキーワード

OpenBSD6WinXP883UDP57TCP145XP2318ルータ655クライアント1518LAN1372HTTP777インタフェース90OS4923サーバ4580PF15ネットワーク2272パケット292ウインドウ390

人気の質問

メニュー

PC版