URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 18273
[ Назад ]

Исходное сообщение
"icmp"

Отправлено sergey , 01-Июл-02 15:12 
подскажите на каком порту работает icmp.
xочу отключить ping c использованием ipfw.
спасибо.

Содержание

Сообщения в этом обсуждении
"RE: icmp"
Отправлено shaman , 01-Июл-02 15:25 
>подскажите на каком порту работает icmp.
>xочу отключить ping c использованием ipfw.
>спасибо.
icmp-сообщения бывают нескольких типов:
0    echo-reply
3    destination-unreacheble
4    source-quench
5    redirect
8    echo-request
11   time-exceeded
12   parameter-problem


"RE: icmp"
Отправлено boykov , 01-Июл-02 16:41 
заодно. А размер icmp пакета?

И, заодно, где искать форматы заголовков ip/tcp/udp?


"RE: icmp"
Отправлено shaman , 03-Июл-02 10:54 
>заодно. А размер icmp пакета?
При пинге - какой хочешь
>
>И, заодно, где искать форматы заголовков ip/tcp/udp?
Что значит где искать? В смысле документацию? Если да, то в RFC


"RE: icmp"
Отправлено mezantrop , 01-Июл-02 15:28 
>подскажите на каком порту работает icmp.
>xочу отключить ping c использованием ipfw.
>спасибо.


ICMP не использует порты


"RE: icmp"
Отправлено lavr , 01-Июл-02 23:18 
>подскажите на каком порту работает icmp.
>xочу отключить ping c использованием ipfw.
>спасибо.

смотри не промахнись, оставь icmp пакеты для traceroute

ps. imho не очень это правильно icmp фильтровать


"RE: icmp"
Отправлено Matrix , 02-Июл-02 08:45 
>подскажите на каком порту работает icmp.
>xочу отключить ping c использованием ipfw.
>спасибо.

А как потом будешь определять жива ди машина?


"RE: icmp"
Отправлено gara , 02-Июл-02 13:05 
ipdw add 10 deny icmp from any to any

"RE: icmp"
Отправлено Евгений , 02-Июл-02 19:01 
>ipdw add 10 deny icmp from any to any

Вот так делать не надо ни в коем случае!!!!
Зарубить все ICMP, включая unreachable (тип 3), "ttl exceeded" и прочие "ip header bad" !

ipfw add deny icmp from any to твоя_сеть icmptypes 8
убьет входящие пинги
ну и забанить фрагментированный icmp, естессно.

а если по-настоящему делать, то надо и timestamp request/reply банить и прочую гадость, используемую в OS detection

man ipfw - там про icmp есть немного


"RE: icmp"
Отправлено gara , 02-Июл-02 21:14 
>>ipdw add 10 deny icmp from any to any
>
>Вот так делать не надо ни в коем случае!!!!
>Зарубить все ICMP, включая unreachable (тип 3), "ttl exceeded" и прочие "ip header bad" !
я просто ответил на вопрос. Я абсолютно согласен что рубить icmp НЕЛЬЗЯ!!!