Je voudrais empêcher les autres de voir mes ports filtrés dans l'analyse standard nmap (sans privilèges). Disons que j'ai les ports suivants ouverts: 22, 3306, 995 et un pare-feu configuré comme ceci:
-A INPUT -p tcp -m tcp --dport 22 -j DROP
-A INPUT -p tcp -m tcp --dport 3306 -j DROP
-A INPUT -p tcp -m tcp --dport 995 -j DROP
C'est le résultat d'un scan nmap:
[+] Nmap scan report for X.X.X.X
Host is up (0.040s latency).
Not shown: 90 closed ports
PORT STATE SERVICE
22/tcp filtered ssh
995/tcp filtered pop3s
3306/tcp filtered mysql
Il affiche ces ports comme filtrés, car mon serveur n'a pas répondu RST pour SYN. Existe-t-il un moyen de modifier ce comportement? Par exemple: si le pare-feu iptables bloque un port, répondez RST pour SYN, au lieu de rester silencieux (ne rien répondre)?