В статье "Xinetd Sensors" описана новая функциональная возможность xinetd по блокированию потенциальных злоумышленников - "sensors", суть которых сводится к созданию подставных, реально не существующих, сервисов. При обнаружении коннекта к такому сервису, происходит полная блокировка всех сервисов в xinetd для данного IP. Т.е. если злоумышленник воспользовался nmap для сканирования портов или обратился к несуществующему сервису, доступ для него полностью блокируется.
|