Hi@all,
ich hab mal testweise probiert über iptables pings zu verhindern...hat leider nicht funktioniert!!!
ich habe folgenden string benutzt :
iptables -A INPUT -i ppp0 -p icmp -m state --state NEW -j DROP
Ich hab aber rausgefunden, das es extra für pings, verschiedene möglichkeiten gibt!!!
Kann mir irgendjemand einen Tip geben oder sagen, wie er bei sich im Script das pingen verhindert???
Verhindern von Pings!!!
Verhindern von Pings!!!
Computer sind nichts anderes als in Silizium geätzte Heimtücke!
- Michael Rüttger
- Michael Rüttger
Hi,
Danke erst einmal für die Antworten!!!
Wie mache ich das denn nachdem ich die Befehle eingegeben hab wieda rückgängig???
Ich muss nähmlich angepingt werden können, da sonst mein mIRC abschmiert!!!
Danke erst einmal für die Antworten!!!
Tja, eigendlich bin ich darauf nur gekommen, da man bei einigen Windoof-Desktop-Firewalls die ICMP-Pings unterbinden kann und wollte wissen wie des unter iptables funzt!!! Aber das hat eigendlich keine tiefgründige bedeutung!!!ivo hat geschrieben:Was sollte es für einen Sinn haben, pings zu blocken? Oder gar sämtliche ICMP-Meldungen?
Wie mache ich das denn nachdem ich die Befehle eingegeben hab wieda rückgängig???
Ich muss nähmlich angepingt werden können, da sonst mein mIRC abschmiert!!!
Computer sind nichts anderes als in Silizium geätzte Heimtücke!
- Michael Rüttger
- Michael Rüttger
Re: Verhindern von Pings!!!
kox666 hat geschrieben:iptables -A INPUT -i ppp0 -p icmp -m state --state NEW -j DROP
Code: Alles auswählen
iptables -A INPUT -i ppp0 -p ICMP --icmp-type 9 -j DROP
Das Modul state zeigt dir den Status eines Packetes einer Verbindung (Verbindung im Sinne einer logischen Leitung) an. Verbindungen können geöffnet, vorhanden und geschlossen werden. Das Modul state macht nur für TCP Sinn, da von den gebräuchlichen Protokollen (TCP, UDP, ICMP) im i-net nur TCP ein verbindungsorientiertes ist und ohne (logische) Verbbindung gibt's auch keine Zustände.
kox666 hat geschrieben:Wie mache ich das denn nachdem ich die Befehle eingegeben hab wieda rückgängig???
Code: Alles auswählen
echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_all
echo "0" > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
Grüße acron
Of course, someone who knows more about this will correct me if I'm wrong, and someone who knows less will correct me if I'm right.
[David Palmer]
[David Palmer]
war keine Aufforderung , sondern lediglich eine Info, mein Linux-Server(chen) läuft inzwischen seit 43 Tage und rebooten mußte ich nur weil mein kswapd unter die Untoten gegangen warsimon hat geschrieben: >nach einem reboot sind die Einstellungen ebenfalls wieder weg...
a) Was ist ein "reboot"? ; )
sehr wahrb) Kann man doch einfach in sein Startkonzept integrieren...
grüße acron
Of course, someone who knows more about this will correct me if I'm wrong, and someone who knows less will correct me if I'm right.
[David Palmer]
[David Palmer]