The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"icmp"
Вариант для распечатки Архивированная нить - только для чтения! 
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"icmp"
Сообщение от sergey emailИскать по авторуВ закладки on 01-Июл-02, 15:12  (MSK)
подскажите на каком порту работает icmp.
xочу отключить ping c использованием ipfw.
спасибо.
  Рекомендовать в FAQ | Cообщить модератору | Наверх

 Оглавление

  • RE: icmp, shaman, 15:25 , 01-Июл-02, (1)
    • RE: icmp, boykov, 16:41 , 01-Июл-02, (3)
      • RE: icmp, shaman, 10:54 , 03-Июл-02, (9)
  • RE: icmp, mezantrop, 15:28 , 01-Июл-02, (2)
  • RE: icmp, lavr, 23:18 , 01-Июл-02, (4)
  • RE: icmp, Matrix, 08:45 , 02-Июл-02, (5)
    • RE: icmp, gara, 13:05 , 02-Июл-02, (6)
      • RE: icmp, Евгений, 19:01 , 02-Июл-02, (7)
        • RE: icmp, gara, 21:14 , 02-Июл-02, (8)

Индекс форумов | Темы | Пред. тема | След. тема
Сообщения по теме

1. "RE: icmp"
Сообщение от shaman Искать по авторуВ закладки on 01-Июл-02, 15:25  (MSK)
>подскажите на каком порту работает icmp.
>xочу отключить ping c использованием ipfw.
>спасибо.
icmp-сообщения бывают нескольких типов:
0    echo-reply
3    destination-unreacheble
4    source-quench
5    redirect
8    echo-request
11   time-exceeded
12   parameter-problem

  Рекомендовать в FAQ | Cообщить модератору | Наверх

3. "RE: icmp"
Сообщение от boykov emailИскать по авторуВ закладки on 01-Июл-02, 16:41  (MSK)
заодно. А размер icmp пакета?

И, заодно, где искать форматы заголовков ip/tcp/udp?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

9. "RE: icmp"
Сообщение от shaman Искать по авторуВ закладки on 03-Июл-02, 10:54  (MSK)
>заодно. А размер icmp пакета?
При пинге - какой хочешь
>
>И, заодно, где искать форматы заголовков ip/tcp/udp?
Что значит где искать? В смысле документацию? Если да, то в RFC

  Рекомендовать в FAQ | Cообщить модератору | Наверх

2. "RE: icmp"
Сообщение от mezantrop emailИскать по авторуВ закладки on 01-Июл-02, 15:28  (MSK)
>подскажите на каком порту работает icmp.
>xочу отключить ping c использованием ipfw.
>спасибо.


ICMP не использует порты

  Рекомендовать в FAQ | Cообщить модератору | Наверх

4. "RE: icmp"
Сообщение от lavr emailИскать по авторуВ закладки on 01-Июл-02, 23:18  (MSK)
>подскажите на каком порту работает icmp.
>xочу отключить ping c использованием ipfw.
>спасибо.

смотри не промахнись, оставь icmp пакеты для traceroute

ps. imho не очень это правильно icmp фильтровать

  Рекомендовать в FAQ | Cообщить модератору | Наверх

5. "RE: icmp"
Сообщение от Matrix Искать по авторуВ закладки on 02-Июл-02, 08:45  (MSK)
>подскажите на каком порту работает icmp.
>xочу отключить ping c использованием ipfw.
>спасибо.

А как потом будешь определять жива ди машина?

  Рекомендовать в FAQ | Cообщить модератору | Наверх

6. "RE: icmp"
Сообщение от gara emailИскать по авторуВ закладки on 02-Июл-02, 13:05  (MSK)
ipdw add 10 deny icmp from any to any
  Рекомендовать в FAQ | Cообщить модератору | Наверх

7. "RE: icmp"
Сообщение от Евгений Искать по авторуВ закладки on 02-Июл-02, 19:01  (MSK)
>ipdw add 10 deny icmp from any to any

Вот так делать не надо ни в коем случае!!!!
Зарубить все ICMP, включая unreachable (тип 3), "ttl exceeded" и прочие "ip header bad" !

ipfw add deny icmp from any to твоя_сеть icmptypes 8
убьет входящие пинги
ну и забанить фрагментированный icmp, естессно.

а если по-настоящему делать, то надо и timestamp request/reply банить и прочую гадость, используемую в OS detection

man ipfw - там про icmp есть немного

  Рекомендовать в FAQ | Cообщить модератору | Наверх

8. "RE: icmp"
Сообщение от gara emailИскать по авторуВ закладки on 02-Июл-02, 21:14  (MSK)
>>ipdw add 10 deny icmp from any to any
>
>Вот так делать не надо ни в коем случае!!!!
>Зарубить все ICMP, включая unreachable (тип 3), "ttl exceeded" и прочие "ip header bad" !
я просто ответил на вопрос. Я абсолютно согласен что рубить icmp НЕЛЬЗЯ!!!
  Рекомендовать в FAQ | Cообщить модератору | Наверх


Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Пожалуйста, прежде чем написать сообщение, ознакомьтесь с данными рекомендациями.




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру