Wy
-
- Posty: 24
- Rejestracja: 16 lipca 2007, 22:32
- Lokalizacja: Kraków
Wyłączanie ECHO
Jak w temacie. Jak to zrobić, żeby komp przestał być widoczny w sieci przez pingowanie?
Sławek
Sławek
Kod: Zaznacz cały
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
Kod: Zaznacz cały
icmp.echo.ignore.all = 1
-
- Posty: 24
- Rejestracja: 16 lipca 2007, 22:32
- Lokalizacja: Kraków
Kod: Zaznacz cały
iptables -A INPUT -p icmp --icmp-type echo-request -j DENY;
-
- Posty: 24
- Rejestracja: 16 lipca 2007, 22:32
- Lokalizacja: Kraków
Jak daje "-j DENY" to dostaje taką odpowiedź
A jak zamiast DENY DROP to ShieldsUP dalej twierdzi, że widać pingiem. Dodam, że jestem za NAT'em, ale to chyba bez znaczenia.
Sławek
//edit
kolor zielony jest dla moderatorów, gdy wstawiasz kod do posta używaj tagów code
mlyczek
Kod: Zaznacz cały
iptables v1.3.6: Couldn't load target `DENY':/lib/iptables/libipt_DENY.so: cannot open shared object file: No such file or directory
Sławek
//edit
kolor zielony jest dla moderatorów, gdy wstawiasz kod do posta używaj tagów code
mlyczek
-
- Posty: 24
- Rejestracja: 16 lipca 2007, 22:32
- Lokalizacja: Kraków
-
- Posty: 79
- Rejestracja: 09 maja 2007, 00:11
- Lokalizacja: Gdynia
Spróbuj
Kod: Zaznacz cały
iptables -A INPUT -p ICMP -j DROP
-
- Posty: 24
- Rejestracja: 16 lipca 2007, 22:32
- Lokalizacja: Kraków
Tego się chyba nie da zrobić.
Jak pinguje zewnętrzny adres zarówno przy
jak i przy
to ping nie może się połączyć.
Ale ShieldsUP z uporem maniaka pokazajue
O co chodzi?
Sławek
Jak pinguje zewnętrzny adres zarówno przy
Kod: Zaznacz cały
iptables -A INPUT -p ICMP -j ACCEPT
Kod: Zaznacz cały
iptables -A INPUT -p ICMP -j DROP
Ale ShieldsUP z uporem maniaka pokazajue
Kod: Zaznacz cały
Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.
Sławek
U mnie mam tak - podam tylko fragmenty odpowiedzialne za ICMP :
- na początku
- przy tworzeniu łańcuchów :
- no i reguły dla łańcucha icmp_packets
Wynik :

Pozdrawiam
- na początku
Kod: Zaznacz cały
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
Kod: Zaznacz cały
/sbin/iptables -N icmp_packets
Kod: Zaznacz cały
/sbin/iptables -A icmp_packets --fragment -p icmp -j DROP
/sbin/iptables -A icmp_packets -p icmp --icmp-type 8 -j DROP
/sbin/iptables -A icmp_packets -p icmp --icmp-type 11 -m state --state ESTABLISHED -j ACCEPT
/sbin/iptables -A icmp_packets -p icmp -j RETURN
Mam nadzieję, że Ci to coś daPing Echo: PASSED — Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests) from our server.

Pozdrawiam