nmap標準スキャンでフィルタリングされたポートが他のユーザーに表示されないようにしたい(非特権)。次のポートを開いているとします。22、3306、995、およびファイアウォールは次のように構成されています。
-A INPUT -p tcp -m tcp --dport 22 -j DROP
-A INPUT -p tcp -m tcp --dport 3306 -j DROP
-A INPUT -p tcp -m tcp --dport 995 -j DROP
これはnmapスキャンの結果です:
[+] Nmap scan report for X.X.X.X
Host is up (0.040s latency).
Not shown: 90 closed ports
PORT STATE SERVICE
22/tcp filtered ssh
995/tcp filtered pop3s
3306/tcp filtered mysql
サーバーがSYNのRSTに応答しなかったため、これらのポートはフィルターされたものとして表示されます。この動作を変更する方法はありますか?例:iptablesファイアウォールがポートをブロックする場合、サイレントのまま(何も応答しない)ではなく、RSTをSYNに応答しますか?