[Çözüldü] ICMP echo isteklerini reddetmek veya görmezden gelmek

Başlatan feritarslan, 05 Kasım 2014 - 00:19:14

« önceki - sonraki »

0 Üyeler ve 1 Ziyaretçi konuyu incelemekte.

feritarslan

merhaba arkadaşlar ben bu icmp echo isteklerini görmezden gelmesini istiyorum güvenlik duvarımın veya reddetsede olur bunun için neyapmam lazım teşekkürler şimdiden
                CloneZilla

heartsmagic

http://crybit.com/iptables-rules-for-icmp/
Birçok farklı engelleme şekli örneklenmiş.

iptables haricinde bir şey mi kullanıyorsun ufw gibi?
https://help.ubuntu.com/community/UFW
"Enable PING" bölümüne bakıp nasıl engelleyeceğini öğrenebilirsin.

İngilizce sorun olursa yardımcı olmaya çalışırız.
Hayattan çıkarı olmayanların, ölümden de çıkarı olmayacaktır.
Hayatlarıyla yanlış olanların ölümleriyle doğru olmalarına imkân var mıdır?


Böylece yalan, dünyanın düzenine dönüştürülüyor.

feritarslan

abi ingilizcem çok iyi değil yaw sana zahmet bakıpta sölermisin gözmezden gelsin istiyorum ben
                CloneZilla

if

ptables -A INPUT -p icmp --icmp-type echo-request -j DROP
iptables -A OUTPUT -p icmp --icmp-type echo-reply -j DROP
komutlarını uygulayacaksınız @feritarslan.

icmp_echo_ignore_broadcasts çekirdek parametresi de aynı işi yapmıyor mu?
Alıntı YapThis variable works precisely the same as icmp_echo_ignore_all except that it will only ignore those ICMP messages sent to broadcast or multicast addresses. It should be quite obvious why this is good, it would among other things stop this specific host from being part of smurf attacks and likely problems. Broadcast pings are generally bad unless you are using this to find out how many hosts on your network(s) are up or not.
[1]

[1] https://www.frozentux.net/ipsysctl-tutorial/chunkyhtml/icmpvariables.html

feritarslan

                CloneZilla

heartsmagic

Hayattan çıkarı olmayanların, ölümden de çıkarı olmayacaktır.
Hayatlarıyla yanlış olanların ölümleriyle doğru olmalarına imkân var mıdır?


Böylece yalan, dünyanın düzenine dönüştürülüyor.