[SUSE] ICMP uitzetten

Pagina: 1
Acties:

  • Pwigle
  • Registratie: December 2000
  • Laatst online: 16-08 12:29
Nu heb ik dus ff gesearched, en dit werkt:
code:
1
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all

Alleen heeft dat nu WEL of NIET gevolgen voor het bezoeken van pagina's e.d.

met andere woorden, heb ik nu alleen de ICMP PING/PONG uitgezet.. of het gehele ICMP protocol (en wat zou dat voor gevolgen kunnen hebben)

  • vso
  • Registratie: Augustus 2001
  • Niet online

vso

tja...

erhm heb je het wel uit gezet ?

als je icmp uitzet kan je niet pingen of gepingd worden en
trace route uitvoeren ??? (trace route weet ik nie zeker)
maar ja enkele handige tools werken erop.

in networking staat een topic van iemand de niet vanaf zijn interne netwerk naar buiten kan pingen daar staan wat leuke en handige info

Tja vanalles


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Als je alle ICMP uitzet dan maak je jezelf het surfen eeeeerg lastig. Maar de filename heet 'icmp_echo_ignore_all'. Daarmee zet je dus alle ICMP echo's uit (dus een ICMP echo request wordt niet meer met een ICMP echo reply beantwoord).

  • MikeN
  • Registratie: April 2001
  • Laatst online: 22:38
Umm, bij een reboot zal ie het wel weer aanzetten. Je moet ff kijken in je rc.config bij suse. Daar zit ook een optie in. Of misschien in rc.firewall.config.

  • Liegebeest
  • Registratie: Februari 2002
  • Laatst online: 19:39
Bepaalde ICMP berichten heb je gewoon nodig om je traffic soepel te laten verlopen... Ik ben even vergeten hoe de pakketten precies heten, maar een bepaald onderdeel van ICMP word gebruikt voor het bepalen van je MTU (Maximum Transmission Unit), oftewel: de maximale grootte van door jou te verzenden pakketten...

Staat de MTU heel erg fout, dan zal je traffic een stuk langzamer gaan, vanwege incorrecte pakketgroottes... Te klein: te weinig data per keer... Te groot: packet loss kan voorkomen

Liege, liege, liegebeest!


  • Adze
  • Registratie: Juli 2001
  • Laatst online: 16-08 23:26

Adze

CCNP !

ICMP uitzetten op servers doen wij op het werk ook. Heeft verder geen directe gevolgen voor het surfen op inet.

  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
kan het ook met ipchains doen:
code:
1
2
/sbin/ipchains -A input -j REJECT -p icmp \ 
--icmp-type echo-request -d $ip_adress -i $network_device

Ik heb bijvoorbeeld een aatnal servers die via internet niet te pingen zijn, maar via LAN weer wel!

My weblog


  • Equator
  • Registratie: April 2001
  • Laatst online: 16:12

Equator

Crew Council

🦺#Rodekruis #whisky #barista

Op vrijdag 01 maart 2002 00:31 schreef deadinspace het volgende:
Als je alle ICMP uitzet dan maak je jezelf het surfen eeeeerg lastig. Maar de filename heet 'icmp_echo_ignore_all'. Daarmee zet je dus alle ICMP echo's uit (dus een ICMP echo request wordt niet meer met een ICMP echo reply beantwoord).
Sorry :?

icmp heeft heelmaal niets met surfen te maken. |:(
surfen doe je over tcp 80/443 en udp 53
Niet over icmp

  • Sihaya
  • Registratie: Juni 2001
  • Niet online

Sihaya

Pasfoto:

Op vrijdag 01 maart 2002 09:49 schreef CyberJ het volgende:

[..]

Sorry :?

icmp heeft heelmaal niets met surfen te maken. |:(
surfen doe je over tcp 80/443 en udp 53
Niet over icmp
ICMP (internet control message protocol) wordt oa gebruikt om elkaar op de hoogte te houden van opstoppingen of hosts bereikbaar zijn of niet. Het zorgt ervoor dat alles soepel blijft lopen. Dit heeft er dus alles mee te maken...

Of het nou zoveel zal helpen om icmp echo uit te zetten. Als iemand je een DoS wil geven kun je veel uitzetten, erg veel helpen zal het niet.

signature has expired


  • deadinspace
  • Registratie: Juni 2001
  • Laatst online: 16-08 16:08

deadinspace

The what goes where now?

Op vrijdag 01 maart 2002 09:49 schreef CyberJ het volgende:
Sorry :?

icmp heeft heelmaal niets met surfen te maken. |:(
surfen doe je over tcp 80/443 en udp 53
Niet over icmp
ICMP verzorgt veel metadata (om een fatsoenlijke connecties mogelijk te maken) die je wel degelijk nodig kunt hebben voor het surgen.
Op vrijdag 01 maart 2002 09:02 schreef Adze15021979 het volgende:
ICMP uitzetten op servers doen wij op het werk ook. Heeft verder geen directe gevolgen voor het surfen op inet.
Of je hebt ICMP echo request/reply uitgezet, of je hebt onwijze mazzel.

Voor de zoveelste keer: ICMP is *meer* dan alleen ping/pong.
ICMP echo request/reply kun je zonder gevaar blocken (hoewel netjes en praktisch anders is), maar alle ICMP verkeer blocken is zeer onverstandig.

  • capedro
  • Registratie: Oktober 2000
  • Laatst online: 20-05 09:15
Op vrijdag 01 maart 2002 14:30 schreef deadinspace het volgende:

[..]

ICMP verzorgt veel metadata (om een fatsoenlijke connecties mogelijk te maken) die je wel degelijk nodig kunt hebben voor het surgen.
[..]

Of je hebt ICMP echo request/reply uitgezet, of je hebt onwijze mazzel.

Voor de zoveelste keer: ICMP is *meer* dan alleen ping/pong.
ICMP echo request/reply kun je zonder gevaar blocken (hoewel netjes en praktisch anders is), maar alle ICMP verkeer blocken is zeer onverstandig.
Even meer info over onderdelen van icmp

ICMP Type numbers (From RFC1700)
Algemene info over ICMP

ICMP Type 8 moet je blokken om niet te antwoorden op een ping request *D

My weblog

Pagina: 1