Verhindern von Pings!!!

Gemeinsam ins Internet mit Firewall und Proxy.
Antworten
Benutzeravatar
kox666
Beiträge: 393
Registriert: 14.12.2002 20:35:34
Wohnort: Nähe Leverkusen...
Kontaktdaten:

Verhindern von Pings!!!

Beitrag von kox666 » 19.12.2002 03:59:39

Hi@all,

ich hab mal testweise probiert über iptables pings zu verhindern...hat leider nicht funktioniert!!!

ich habe folgenden string benutzt :

iptables -A INPUT -i ppp0 -p icmp -m state --state NEW -j DROP

Ich hab aber rausgefunden, das es extra für pings, verschiedene möglichkeiten gibt!!!

Kann mir irgendjemand einen Tip geben oder sagen, wie er bei sich im Script das pingen verhindert???
Computer sind nichts anderes als in Silizium geätzte Heimtücke!
- Michael Rüttger

Benutzeravatar
simon
Beiträge: 147
Registriert: 17.11.2002 17:18:38
Wohnort: Tübingen

Beitrag von simon » 19.12.2002 07:28:37

Hallo,
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts

Danach sollte der Host nicht mehr anpingbar sein...

Simon

ivo
Beiträge: 629
Registriert: 29.04.2002 12:41:22
Wohnort: Lichtenstein/Sa.
Kontaktdaten:

Beitrag von ivo » 19.12.2002 08:59:20

Ich weiß, es ist nur ein Ausprobieren, aber:

Was sollte es für einen Sinn haben, pings zu blocken? Oder gar sämtliche ICMP-Meldungen?

tschau
*iv

Benutzeravatar
kox666
Beiträge: 393
Registriert: 14.12.2002 20:35:34
Wohnort: Nähe Leverkusen...
Kontaktdaten:

Beitrag von kox666 » 19.12.2002 13:32:12

Hi,

Danke erst einmal für die Antworten!!!
ivo hat geschrieben:Was sollte es für einen Sinn haben, pings zu blocken? Oder gar sämtliche ICMP-Meldungen?
Tja, eigendlich bin ich darauf nur gekommen, da man bei einigen Windoof-Desktop-Firewalls die ICMP-Pings unterbinden kann und wollte wissen wie des unter iptables funzt!!! Aber das hat eigendlich keine tiefgründige bedeutung!!!

Wie mache ich das denn nachdem ich die Befehle eingegeben hab wieda rückgängig???

Ich muss nähmlich angepingt werden können, da sonst mein mIRC abschmiert!!! ;)
Computer sind nichts anderes als in Silizium geätzte Heimtücke!
- Michael Rüttger

Benutzeravatar
acron
Beiträge: 147
Registriert: 03.05.2002 13:31:40
Wohnort: Aachen

Re: Verhindern von Pings!!!

Beitrag von acron » 20.12.2002 09:55:49

kox666 hat geschrieben:iptables -A INPUT -i ppp0 -p icmp -m state --state NEW -j DROP

Code: Alles auswählen

iptables -A INPUT -i ppp0 -p ICMP --icmp-type 9 -j DROP
(ich hoffe das neun für ping richtig ist :roll: )
Das Modul state zeigt dir den Status eines Packetes einer Verbindung (Verbindung im Sinne einer logischen Leitung) an. Verbindungen können geöffnet, vorhanden und geschlossen werden. Das Modul state macht nur für TCP Sinn, da von den gebräuchlichen Protokollen (TCP, UDP, ICMP) im i-net nur TCP ein verbindungsorientiertes ist und ohne (logische) Verbbindung gibt's auch keine Zustände.
kox666 hat geschrieben:Wie mache ich das denn nachdem ich die Befehle eingegeben hab wieda rückgängig???

Code: Alles auswählen

echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all 
echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts 
nach einem reboot sind die Einstellungen ebenfalls wieder weg... :P

Grüße acron
Of course, someone who knows more about this will correct me if I'm wrong, and someone who knows less will correct me if I'm right.
[David Palmer]

Benutzeravatar
simon
Beiträge: 147
Registriert: 17.11.2002 17:18:38
Wohnort: Tübingen

Beitrag von simon » 20.12.2002 11:25:41

Morgen,

>Wie mache ich das denn nachdem ich die Befehle eingegeben hab wieda rückgängig???

Die Befehle mit echo 0 wiederholen....



>nach einem reboot sind die Einstellungen ebenfalls wieder weg...

a) Was ist ein "reboot"? ; )
b) Kann man doch einfach in sein Startkonzept integrieren...


Simon

Benutzeravatar
acron
Beiträge: 147
Registriert: 03.05.2002 13:31:40
Wohnort: Aachen

Beitrag von acron » 20.12.2002 15:01:44

simon hat geschrieben: >nach einem reboot sind die Einstellungen ebenfalls wieder weg...

a) Was ist ein "reboot"? ; )
war keine Aufforderung :lol:, sondern lediglich eine Info, mein Linux-Server(chen) läuft inzwischen seit 43 Tage und rebooten mußte ich nur weil mein kswapd unter die Untoten gegangen war :P
b) Kann man doch einfach in sein Startkonzept integrieren...
sehr wahr

grüße acron
Of course, someone who knows more about this will correct me if I'm wrong, and someone who knows less will correct me if I'm right.
[David Palmer]

Antworten