![]() |
wie kann ich denn icmp pings von einem bestimmten host unterbinden, wie kann ichs generell von jedem host?
da muss es doch progrämmchen oder sonstwas geben die sowas machen, es wär übrigens dringend -wie immer- unter linux übrigens... beste grüsse c. |
ja ich weiss mit einer firewall gehts
aber das muss doch wer wissen was man sonst noch machen kann ;) ich dachte ihr seid profis ;) c. |
Ok, hier kommen ein paar Tips & Infos:
ICMP ist ziemlich essentiell für den TCP/IP-Protokollstack, d.h. wenn dieses gesperrt wird, gibts keine Fehlermeldungen mehr, wenn der Host nicht mehr erreichbar ist oder abgeschaltet wurde. Dies kann man umgehen, wenn man andere Erweiterungen nimmt, z.b: IGRP, RIP etc. Unter /etc/protocols sollten die auf deinem System verwendeten eingetragen sein. Du kannst auch die Datei /etc/services editieren, da dort einzelne Dienste mit ihrem jeweiligen Standardport eingetragen sind (du müßtest die echo- bzw. ping-Ports (Eingang) sperren). Oder du editierst die Datei /etc/inetd.conf so, das ICMP bzw. ping deaktiviert wird (Zeilen auskommentieren mit #). Du kannst auch einen TCP-Wrapper installieren, der dann über /etc/hosts.deny und /etc/hosts.allow konfiguriert wird. In erstere wird der "böse" Rechner mit den pings eingetragen und alle anderen (das Internet) in letztere. Letztendlich kann man noch den Kernel neu kompilieren, um ICMP komplett rauszunehmen. Das waren einige Tips. Ich weiß, nur recht grob aufgelistet, aber ich verweise auf die tausend HOW-TOW's im Internet, weil ja jetzt die Suchbegriffe bekannt sind :-) Aber Achtung: Nicht jede Variante funkt bei jedem Linux. Alle restlichen mir bekannten Möglichkeiten gehen in Richtung Firewall aufsetzen. |
danke angel
ich hab mittlerweile eine firewall eingerichtet... c. |
Alle Zeitangaben in WEZ +2. Es ist jetzt 13:13 Uhr. |
Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
© 2009 FSL Verlag