[Redhat Lin.] Ping replay uitschakelen.

Pagina: 1
Acties:

  • I_stealth_I
  • Registratie: Januari 2001
  • Laatst online: 00:56

I_stealth_I

Tweak It OR leave it!

Topicstarter
Ik had eerder een scriptje of instelling waarmee ik de ping replay kon uitschakelen, waardoor mijn server ontzichtbaar was op het net :)

Alleen ik weet niet meer hoe dit werkte :'(

wie?

EDIT: Owja ik heb IPtables als vuurmuurtje

/dev/null


Verwijderd

je moet dan het icmp verkeer blokken, vraag mij niet hoe dat eruit ziet in iptables maar dat zal vast wel in de handleiding staan

Verwijderd

Op zondag 12 augustus 2001 18:22 schreef kia het volgende:
je moet dan het icmp verkeer blokken, vraag mij niet hoe dat eruit ziet in iptables maar dat zal vast wel in de handleiding staan
Je kan dit idd met "iptables" oplossen door:

iptables -t filter -A INPUT -i <interface> -d <ip adres> --protocol icmp REJECT

toe te voegen. (ik hoop dat het goed is :) )

Verwijderd

Op zondag 12 augustus 2001 18:32 schreef Anthraxx het volgende:
Je kan dit idd met "iptables" oplossen door:
iptables -t filter -A INPUT -i <interface> -d <ip adres> --protocol icmp REJECT


toe te voegen. (ik hoop dat het goed is :) )
Nah, dit zullen we maar niet doen he, wil je nog een beetje kunnen internetten.
Zo blokeer je alle icmp verkeer en icmp verkeer bestaat uit meer dan alleen pingen ;)

Als je niet wil dat er gereageerd wordt op pings, dan schakel je de echo-reply uit (pong).
Dit is icmp-type 0.

Als je niet wil dat er vanaf jouw netwerk gepinged kan worden naar buiten dan schakel je ook nog eens icmp-request uit, ofwel type 8 (ping).

code:
1
iptables -A INPUT -i $EXT_IF -p icmp  --icmp-type echo-reply -d 0.0.0.0/0 -j REJECT

Hierin is $EXT_IF een variabele voor de nic waarmee je internet op gaat (eth0 over het algemeen).


Blokkeren van een echo-request gaat uiteraard in de OUPUT chain i.p.v. INPUT

  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 10:10

deadinspace

The what goes where now?

Om het op kernel-niveau uit te schakelen ipv op firewall-niveau te blocken:
code:
1
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

Het is overigens 'reply', niet 'replay'.