/dev/null
Verwijderd
je moet dan het icmp verkeer blokken, vraag mij niet hoe dat eruit ziet in iptables maar dat zal vast wel in de handleiding staan
Verwijderd
Je kan dit idd met "iptables" oplossen door:Op zondag 12 augustus 2001 18:22 schreef kia het volgende:
je moet dan het icmp verkeer blokken, vraag mij niet hoe dat eruit ziet in iptables maar dat zal vast wel in de handleiding staan
iptables -t filter -A INPUT -i <interface> -d <ip adres> --protocol icmp REJECT
toe te voegen. (ik hoop dat het goed is
Verwijderd
Nah, dit zullen we maar niet doen he, wil je nog een beetje kunnen internetten.Op zondag 12 augustus 2001 18:32 schreef Anthraxx het volgende:
Je kan dit idd met "iptables" oplossen door:
iptables -t filter -A INPUT -i <interface> -d <ip adres> --protocol icmp REJECT
toe te voegen. (ik hoop dat het goed is)
Zo blokeer je alle icmp verkeer en icmp verkeer bestaat uit meer dan alleen pingen
Als je niet wil dat er gereageerd wordt op pings, dan schakel je de echo-reply uit (pong).
Dit is icmp-type 0.
Als je niet wil dat er vanaf jouw netwerk gepinged kan worden naar buiten dan schakel je ook nog eens icmp-request uit, ofwel type 8 (ping).
code:
1
| iptables -A INPUT -i $EXT_IF -p icmp --icmp-type echo-reply -d 0.0.0.0/0 -j REJECT |
Hierin is $EXT_IF een variabele voor de nic waarmee je internet op gaat (eth0 over het algemeen).
Blokkeren van een echo-request gaat uiteraard in de OUPUT chain i.p.v. INPUT
Om het op kernel-niveau uit te schakelen ipv op firewall-niveau te blocken:
Het is overigens 'reply', niet 'replay'.
code:
1
| echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all |
Het is overigens 'reply', niet 'replay'.