+ Responder ao Tópico



  1. #1
    bouncer
    Visitante

    Padrão Bloquear ping

    gostaria de sabe como fazer pra barrar ping, eu tenho varios servidor windows por baixo de um firewall linux, quero barrar o ping da rede toda
    todo mundo pinga nos servidores help
    por que essa range é minha,
    200.100.111.0/24

    $IPTABLES -N icmp-acc
    $IPTABLES -A icmp-acc -p icmp --icmp-type redirect -j ACCEPT
    $IPTABLES -A icmp-acc -p icmp --icmp-type echo-request -j ACCEPT
    $IPTABLES -A icmp-acc -p icmp --icmp-type echo-reply -j ACCEPT
    $IPTABLES -A icmp-acc -p icmp --icmp-type destination-unreachable -j ACCEPT
    $IPTABLES -A icmp-acc -p icmp --icmp-type source-quench -j ACCEPT
    $IPTABLES -A icmp-acc -p icmp --icmp-type time-exceeded -j ACCEPT
    $IPTABLES -A icmp-acc -p icmp --icmp-type parameter-problem -j ACCEPT
    #$IPTABLES -A INPUT -p icmp -j DROP

  2. #2
    Visitante

    Padrão Bloquear ping

    Coloque o comando abaixo na primeira linha.

    IPTABLES -A INPUT -p icmp -j DROP

    Irá descartar todos os pacotes icmp de qq. origem.

    []s.

  3. #3
    kurumim007
    Visitante

    Padrão So pra Confirmar

    iptables -A INPUT -p ICMP -j DROP

    agora pra bloquear so a sua rede:

    iptables -A INPUT -s 200.100.111.0/24 -p icmp -j DROP

  4. #4

    Padrão Re: Bloquear ping

    Cara se nao for isso e quase isso, qualquer coisa procura la em /proc/sys/net/ip4 que tem certinho !!! hehehehe

    echo "0" > /proc/sys/net/ipv4/echo_icmp_ignore_all


    Valeu !!!

  5. #5
    n0P
    Visitante

    Padrão Bloquear ping

    Veja tambem no sysconfig network...