modu

Konfiguracja serwerów, usług, itp.
miras_w
Beginner
Posty: 199
Rejestracja: 13 czerwca 2007, 19:32
Lokalizacja: Wejherowo

Post autor: miras_w »

mhm... Tak się bawię tym acidem i zauważyłem ze mam bardzo duży ruch (91%) icmp wyczytałem ze ataki dos charakteryzują się dużym ruchem po icmp. Czy mam się czego obawiać ?
Jeszcze dopne pytanko. Jak więc ograniczyć ruch icmp moze jakies regułki iptables?
czekam na propzycje :)
Awatar użytkownika
ShinnRa
Beginner
Posty: 457
Rejestracja: 05 marca 2007, 23:05
Lokalizacja: Gdynia

Post autor: ShinnRa »

możesz tak (poliltyka INPUT DROP):

Kod: Zaznacz cały

# iptables -A -p icmp -s 192.168.0.0./24 -j ACCEPT
i u mnie ruch icmp jest dozwolony tylko z sieci lokalnej
ODPOWIEDZ