Få Cisco/IOS ACL til at (silent) droppe pakker
Hej..Jeg har i min Cisco router (IOS) nogle ACL'er til ingående traffik.
Problemet er at når man portscanner den (udefra) med NMAP så får man "Filtered" på alle de porte som min ACL Deny'er... jeg ville meget hellere ha at NMAP slet ikke kunne se at de svarede på de pågældende porte.
Kan man gøre et eller andet smart ??
(jeg har overvejet bare at lukke for udgående ICMP, da den vel sender en ICMP msg. tilbage om at
porten er filtreret... men jeg ville nu altså stadig gerne kunne pinge box'en osv..)
Mvh.
Brian Ibsen
