+ Responder ao Tópico



  1. #1
    fpmazzi
    Visitante

    Padrão Qual a diferença?

    Os dois comandos abaixo, bloqueiam a resposta ao ping, ao saberia me dizer tecnicamente qual a diferença entre usar um e o outro? ou nao tem diferença?

    iptables -A INPUT -p icmp -s 0/0 -j DROP
    echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

    grato,

    fpmazzi

  2. #2

    Padrão Re: Qual a diferença?

    Bom, existe a diferenca sim, pois um o iptables barra a nivel de netfilter no kernel o protocolo icmp, e o outro barra a nivel de kernel (nao precisa do modulo do netfilter compilado no kernel) mas somente o icmp echo request/reply ... simples assim ok? nao pense que o protocolo icmp é utilizado so para ping.

  3. #3
    fpmazzi
    Visitante

    Padrão Re: Qual a diferença?

    Citação Postado originalmente por mistymst
    Bom, existe a diferenca sim, pois um o iptables barra a nivel de netfilter no kernel o protocolo icmp, e o outro barra a nivel de kernel (nao precisa do modulo do netfilter compilado no kernel) mas somente o icmp echo request/reply ... simples assim ok? nao pense que o protocolo icmp é utilizado so para ping.
    E qual seria o melhor pra evitar isso usar atraves do firewall ou do kernell diretamente? :? :? :?