Icmp antworten begrenzen

Einrichten des lokalen Netzes, Verbindung zu anderen Computern und Diensten.
Antworten
serecords
Beiträge: 124
Registriert: 14.11.2012 21:53:37

Icmp antworten begrenzen

Beitrag von serecords » 29.07.2014 11:25:47

Hallo,
mir wurde heute zum 2. Mal von meinem Anbieter mitgeteilt, dass mein Server zuviel icmp antworten sendet und dadurch einen hohen Traffic im Rechenzentrum verursacht.
Ich hatte dies schon mal Und dann in den iptables, dachte ich zumindest, die Antworten begrenzt.
Aber anscheinend funktioniert das nicht.

Hier mal die Ausgabe von iptables --list
NoPaste-Eintrag37927

Kann mal jemand schauen, was falsch ist?

Benutzeravatar
Simmel
Beiträge: 698
Registriert: 08.03.2004 14:43:43
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Düsseldorf
Kontaktdaten:

Re: Icmp antworten begrenzen

Beitrag von Simmel » 30.07.2014 11:11:37

serecords hat geschrieben:Hallo,
mir wurde heute zum 2. Mal von meinem Anbieter mitgeteilt, dass mein Server zuviel icmp antworten sendet und dadurch einen hohen Traffic im Rechenzentrum verursacht.
Ich hatte dies schon mal Und dann in den iptables, dachte ich zumindest, die Antworten begrenzt.
Aber anscheinend funktioniert das nicht.

Hier mal die Ausgabe von iptables --list
NoPaste-Eintrag37927

Kann mal jemand schauen, was falsch ist?
Zugegeben ich habe mich schon lange nicht mehr damit beschäftigt, ich habe aber mal meine Einstellungen von meinem Server kopiert, vielleicht hilft dir das weiter wenn du das anpasst. Ansonsten drücke ich dir die Daumen, das sich jmd. findet der fit in dem Thema ist. Hier stehen wenigstens ein paar Beschreibungen dabei. Ich habe mir das irgendwann mal von einem Kumpel abkopiert in mein Iptables Skript.

Code: Alles auswählen

-A INPUT -p ICMP --icmp-type 0 -j ACCEPT      # Antwort auf Ping zulassen
-A INPUT -p ICMP --icmp-type 3 -j ACCEPT      # zulassen, wegen besserer Performance
-A INPUT -p ICMP --icmp-type 4 -j ACCEPT      # Aufforderung Datenuebertragungsrate senken zu lassen
-A INPUT -p ICMP --icmp-type 5 -j ACCEPT      # keine alternative Routeninformationen
-A INPUT -p ICMP --icmp-type 8 -j ACCEPT      # Host angepingt werden
-A INPUT -p ICMP --icmp-type 11 -j ACCEPT      # Time To Live Antwort zulassen
-A INPUT -p ICMP --icmp-type 12 -j ACCEPT      # Antwort auf Probleme mit Header-Parametern zulassen
und

Code: Alles auswählen

-A OUTPUT -p ICMP --icmp-type 0 -j ACCEPT      # Antwort auf den Ping
-A OUTPUT -p ICMP --icmp-type 3 -j ACCEPT      # Antwort auf Unerreichbarkeit
-A OUTPUT -p ICMP --icmp-type 4 -j ACCEPT      # Aufforderung ausgehend nicht benoetigt
-A OUTPUT -p ICMP --icmp-type 5 -j ACCEPT      # keine alternative Routeninformationen
-A OUTPUT -p ICMP --icmp-type 8 -j ACCEPT      # Host kann anpingen
-A OUTPUT -p ICMP --icmp-type 11 -j ACCEPT      # Time To Live verbieten
-A OUTPUT -p ICMP --icmp-type 12 -j ACCEPT      # Antwort auf Probleme mit Header-Parametern verbieten
HTH,
Simmel
you've got to know how far to go in going too far

perl -le'print+(split//,"schaeuble")[6,8,7,3,5,0..2,4]'

http://creativecommons.org/licenses/by-nc-sa/2.0/

serecords
Beiträge: 124
Registriert: 14.11.2012 21:53:37

Re: Icmp antworten begrenzen

Beitrag von serecords » 30.07.2014 11:13:21

Vielen Dank, das werde ich mir mal anschauen und ausprobieren.

Antworten