Aktív témák

  • Mahesa
    tag
    válasz bnorbert989 üzenetére #34882

    vagy eldobsz minden ICMP csomagot (nem ajánlott) vagy csinálsz rendes láncszabályokat az ICMP csomagok kezelésére (ajánlott :) )
    Ha minden kimenő ICMP csomagot el akarsz dobni, akkor:

    iptables -A OUTPUT -p icmp -j DROP

    Ha csak az ECHO REPLY csomagokat akarod eldobni, akkor:

    iptables -A OUTPUT -p icmp --icmp-type 0 -j DROP

    Amúgy befelé általában engedélyezzük az Echo Reply (0), Destination Unreachable (3), Source Quench (4), Time Exceeded (11), Parameter Problem (12), Information Reply (16) és az Address Mask Reply (18) ICMP csomagokat. Kifele a Source Quench (4), Echo Request (8), Parameter Problem (12), Information Request (15) és Address Mask Request (17) ICMP típusokat engedélyezzük.

Aktív témák