Wyłączanie ECHO
: 23 lipca 2007, 23:23
Jak w temacie. Jak to zrobić, żeby komp przestał być widoczny w sieci przez pingowanie?
Sławek
Sławek
Polski portal użytkowników dystrybucji Debian GNU/Linux, dyskusje, artykuły, nowości, blog, porady, pomoc.
https://www.debian.pl/
Kod: Zaznacz cały
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
Kod: Zaznacz cały
icmp.echo.ignore.all = 1
Kod: Zaznacz cały
iptables -A INPUT -p icmp --icmp-type echo-request -j DENY;
Kod: Zaznacz cały
iptables v1.3.6: Couldn't load target `DENY':/lib/iptables/libipt_DENY.so: cannot open shared object file: No such file or directory
Kod: Zaznacz cały
iptables -A INPUT -p ICMP -j DROP
Kod: Zaznacz cały
iptables -A INPUT -p ICMP -j ACCEPT
Kod: Zaznacz cały
iptables -A INPUT -p ICMP -j DROP
Kod: Zaznacz cały
Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.
Kod: Zaznacz cały
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
Kod: Zaznacz cały
/sbin/iptables -N icmp_packets
Kod: Zaznacz cały
/sbin/iptables -A icmp_packets --fragment -p icmp -j DROP
/sbin/iptables -A icmp_packets -p icmp --icmp-type 8 -j DROP
/sbin/iptables -A icmp_packets -p icmp --icmp-type 11 -m state --state ESTABLISHED -j ACCEPT
/sbin/iptables -A icmp_packets -p icmp -j RETURN
Mam nadzieję, że Ci to coś daPing Echo: PASSED — Your system ignored and refused to reply to repeated Pings (ICMP Echo Requests) from our server.