데비안 리눅스에서 portsentry를 사용하고 있습니다.
portsentry -udp
portsentry -tcp
portsentry -audp
portsentry -atcp
이렇게 띄워서 사용중인데요, 포트스캔 하는 아이피들을
컨픽 파일에서 block시킨다고 정해줬고,
그 방법을
iptables하고 tcp wrapper를 사용하여 hosts.deny에 등록하도록
했습니다.
1. 반나절만에 100여개의 ip가 블록킹이 되는데 이거 끝없이 이렇게
쌓이도록 해도 상관없나요?
(아니면 구지 blocking까지 할필요는 없는 것인가요?)
2. 같은 설정으로 똑같이 깔아놨는데 서버A에서는 iptables -L 하면