Chạy nhiều máy chủ phục vụ web trên các địa chỉ IP Internet khác nhau. Ví dụ, ngoài máy chủ phục vụ web hiện tại , bạn có thể đầu tư thêm các máy chủ phục vụ web mới , , , . | Đề tài An toàn và bảo mật trên hệ điều hành Linux Page 21 iptables-N REJECT_PORTSCAN iptables-A REJECT_PORTSCAN -p tcp -m limit --limit LOG_LIMIT --limit-burst LOG_LIMIT_BURST -j LOG --lOg-level LOG_LEVEL --log-prefix fp PORTSCAN tcp a REJECT iptables-A REJECT_PORTSCAN -p udp -m limit --limit LOG_LIMIT --limit-burst LOG_LIMIT_BURST -j LOG --log-leVel LOG_LEVEL --log-prefix fp PORTSCAN udp a REJECT iptables-A REJECT_PORTSCAN -p tcp -j REJECT --reject-with tcp-reset iptables-A REJECT_PORTSCAN -p udp -j REJECT --reject-with icmp-port-unreachable BƯÓC 6 phát hiện quét cổng bằng Nmap iptables-N DETECT_NMAP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL FIN URG PSH -m limit --limit LOG_LIMIT --limit-burst LOG_LIMIT_BurSt -j LOG --log-level LoG_LEVEL --log-prefix fp NMAP XMAS a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL SYN RST ACK FIN URG -m limit --limit LOG_LIMIT --limit-burst LoG_LIMIT_BURST -j LOG --log-level LOG_LEVEL --log-prefix fp NMAP XMAS-PSH a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL ALL -m limit --limit LOG_LIMIT --limitburst LOG_LIMIT_BURST -j LOG --log-level LOG_LEVEL --log-prefix fp NMAP XMAS-ALL a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL FIN -m limit --limit LOG_LIMIT --limitburst LOG_LIMIT_BURST -j LOG --log-level LOG_LEVEL --log-prefix fp NMAP FIN a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags SYN RST SYN RST -m limit --limit LOG_LIMIT --limit-burst LoG_LIMIT_BURST -j LOG --log-level LOG_LEVEL --log-prefix fp NMAP SYN-RST a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags SYN FIN SYN FIN -m limit --limit LOG_LIMIT --limit-burst LOG_LIMIT_BurSt -j LOG --log-level LoG_LEVEL --log-prefix fp NMAP SYN-FIN a DROP iptables-A DETECT_NMAP -p tcp --tcp-flags ALL NONE -m limit --limit LOG_LIMIT -limit-burst LOG_LIMIT_bUrsT -j lOg --log-level LOG_LEVEL --log-prefix fp NMAP NULL a DROP iptables-A DETECT_NMAP -j DROP iptables-A INPUT -i eth0 -p tcp --syn -m state --state NEW -j DETECT_NMAP Đối với các gói TCP đến etho mở kết nối nhưng không