[BC3] Linux, hoe ping reply uitzetten?

Pagina: 1
Acties:

  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Mijn linux firewall geeft via internet een ping terug. Hoe zet ik dit af?

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
firewall :?

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
RTFM/man iptables.

Voortui, laat ik aardig zijn:

iptables [..] -p icmp --icmp-type echo-reply [..]

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen


  • drikus
  • Registratie: Juni 2000
  • Laatst online: 25-03 07:18
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

of

net.ipv4.icmp_echo_ignore_all = 1

in sysctl.conf

Geldt wel voor alle interfaces :D

Verwijderd

scan.sygatetech.com als je je firewall wilt testen. Of nmap vanuit een andere machine.

  • Ikarus
  • Registratie: Maart 2000
  • Niet online

Ikarus

Nerd 1e klas

Hoop dat dit niet te agressief is, maar ik als een beetje netwerk bekende moet zeggen dat ping uitzetten zelfde als poorten stealth (drop in plaats van closed), een slecht plan is, dit is nml niet echt standaard en zou imo verboden moeten zijn, al die mensen met hun extreme firewalls veroorzaken meer problen :`(

just my 0.2 euro

There are two major products that come out of Berkeley: LSD and UNIX.
We don't believe this to be a coincidence. -- Jeremy S. Anderson
In short: just say NO TO DRUGS, and maybe you won't end up like the Hurd people. -- Linus TorvaldsI


  • mvdejong
  • Registratie: Juni 2000
  • Laatst online: 29-11-2024

mvdejong

When does the hurting stop ?

Door poorten op drop te zetten i.p.v. closed, of in een firewall vervelende pakketjes te droppen i.p.v. te rejecten, maak je het leven voor een poortscanner die hele reeksen poorten scant een stuk lastiger.
Dit is aanbevolen en gebruikelijk.

The number of things that Arthur couldn't believe he was seeing was fairly large


  • Ikarus
  • Registratie: Maart 2000
  • Niet online

Ikarus

Nerd 1e klas

Het is dan misschien wel gebruikelijk, maar niet volgens de standaard en ik denk dat die standaard toch wel voorrang heeft (en dan heb ik het nog niet over mensen die ICMP helemaal blocken, die veroorzaken pas chaos)

There are two major products that come out of Berkeley: LSD and UNIX.
We don't believe this to be a coincidence. -- Jeremy S. Anderson
In short: just say NO TO DRUGS, and maybe you won't end up like the Hurd people. -- Linus TorvaldsI


  • BC3 Victim
  • Registratie: Juli 2001
  • Laatst online: 29-09-2006
Op vrijdag 25 mei 2001 10:18 schreef Ikarus het volgende:

Het is dan misschien wel gebruikelijk, maar niet volgens de standaard en ik denk dat die standaard toch wel voorrang heeft (en dan heb ik het nog niet over mensen die ICMP helemaal blocken, die veroorzaken pas chaos)
Sinds wanneer zegt de standaard dat je op alle TCP/IP pakketten moet reageren ?

Het gewoon droppen van de pakketten ipv een ICMP return code maakt idd een portscan een heel stuk moeilijker, en aangezien iedereen gewoon lekker een compleet subnet loopt te scannen vind ik het niet ongewoon dat dit soort maatregelen worden genomen.

Igmar

De username van de oorspronkelijke plaatser van deze posting is bij Big Crash 3 eind mei 2001 verloren gegaan. Om toch de posting zelf terug te kunnen plaatsen is de user BC3 Victim in het leven geroepen

Pagina: 1