portsentry
PortSentry
Установите и настройте PortSentry на системах, подобных Debian
Переменные роли
О файле /etc/portsentry/portsentry.conf
portsentry_tcp_ports
: [по умолчанию:1,11,15,79,111,119,143,540,635,1080,1524,2000,5742,6667,12345,12346,20034,27665,31337,32771,32772,32773,32774,40421,49724,54320
]: Конфигурации TCP портов для классического и базового Режимов Скрытностиportsentry_udp_ports
: [по умолчанию:1,7,9,69,161,162,513,635,640,641,700,37444,34555,31335,32770,32771,32772,32773,32774,31337,54321
]: Конфигурации UDP портов для классического и базового Режимов Скрытностиportsentry_advanced_exclude_tcp
: [по умолчанию:113,139
]: TCP порты для игнорирования, PortSentry просто не будет отвечать на входящие запросы, фактически PortSentryTreats их как если бы это были настоящие привязанные демоныportsentry_advanced_exclude_udp
: [по умолчанию:520,138,137,67
]: UDP порты для игнорирования, PortSentry просто не будет отвечать на входящие запросы, фактически PortSentryTreats их как если бы это были настоящие привязанные демоныportsentry_ignore_file
: [по умолчанию:/etc/portsentry/portsentry.ignore
]: Хосты для игнорированияportsentry_history_file
: [по умолчанию:/var/lib/portsentry/portsentry.history
]: Хосты, которым был отказано (история работы)portsentry_blocked_file
: [по умолчанию:/var/lib/portsentry/portsentry.blocked
]: Хосты, которым был отказано только в этой сессии (временно до следующей перезагрузки)portsentry_RESOLVE_HOST
: [по умолчанию:0
]: Разрешение DNS Имен,1
включит DNS запросы,0
(или любое другое значение) выключит ихportsentry_block_udp
: [по умолчанию:0
]: Включить автоматические варианты ответа для UDP/TCP (вы хотите блокировать UDP, но не TCP),0
Не блокировать UDP/TCP сканирования,1
Блокировать UDP/TCP сканирования,2
Запустить внешнюю команду толькоportsentry_block_tcp
: [по умолчанию:0
]: Включить автоматические варианты ответа для UDP/TCP (вы хотите блокировать TCP, но не UDP),0
Не блокировать UDP/TCP сканирования,1
Блокировать UDP/TCP сканирования,2
Запустить внешнюю команду толькоportsentry_kill_route
: [по умолчанию:/sbin/iptables -I INPUT -s $TARGET$ -j DROP
]: Эта команда используется для блокировки маршрута или добавления хоста в локальную таблицу фильтровportsentry_scan_trigger
: [по умолчанию:0
]: Укажите число подключений к портам, которое вы позволите до того, как сработает сигнал, по умолчанию - 0, что вызовет реакцию немедленно
О файле /etc/portsentry/portsentry.ignore.static
portsentry_ignore_static
: [по умолчанию:[]
]: Укажите хосты, которые вы никогда не хотите блокировать (формат: ip/netmask), если вы не укажете маску сети, предполагается, что она составляет 32 бита
Зависимости
Нет
Пример плейбука
- hosts: servers
roles:
- portsentry
Лицензия
MIT
Установить
ansible-galaxy install maxlareo/ansible-portsentry
Лицензия
mit
Загрузки
111
Владелец