Huschi
Moderator
Das Problem mit dem "Timeout" (der keiner ist, daher in Gänsefüßchen) ist, dass er sich bei jeden Kontakt innerhalb dieser Zeit erneut auf die volle Zeit setzt.
Für produktiv-Systeme empfiehlt sich eher ein kleiner Timeout. Denn ein Portscan geht innerhalb von 10 Minuten über die Bühne und ist dann vorbei. Wer dann zum zweiten Mal auf dem selben Port anklopft, betreibt also einen zweiten Scan.
Für statistische Zwecke dürfte es zwar Sinn machen den Wert so hoch zu ziehen. Auf der anderen Seite verfälscht es aber die Statistik, da ein zweiter Portscan innerhalb dieser Zeit nicht korrekt gezählt wird.
Es hat also alles seine für und wieder...
huschi.
Für produktiv-Systeme empfiehlt sich eher ein kleiner Timeout. Denn ein Portscan geht innerhalb von 10 Minuten über die Bühne und ist dann vorbei. Wer dann zum zweiten Mal auf dem selben Port anklopft, betreibt also einen zweiten Scan.
Für statistische Zwecke dürfte es zwar Sinn machen den Wert so hoch zu ziehen. Auf der anderen Seite verfälscht es aber die Statistik, da ein zweiter Portscan innerhalb dieser Zeit nicht korrekt gezählt wird.
Es hat also alles seine für und wieder...
huschi.