Ich verwende CentOS als VPN-Gateway.
Benutzer, die mit meinem Server verbunden sind, haben Zugriff auf das Internet. Das Problem ist, dass einige der Computer der Benutzer mit einer Art Wurm infiziert sind und sobald sie sich mit dem Server verbinden, beginnt der Wurm, private IP-Bereiche wie Port-Scans durchzuführen 192.168.1.1-255
. Das Scannen interessiert mich nicht, verstößt jedoch gegen die Richtlinien des Unternehmens, das meinen Server hostet.
Wie kann ich ausgehende Port-Scans verhindern? Kann ich beispielsweise alle ausgehenden Pakete blockieren, die an private IP-Bereiche gesendet werden?