Linux slogan
Visite também: Segurança Linux · BR-Linux.org · Dicas-L · Doode · NoticiasLinux · SoftwareLivre.org · UnderLinux



» Screenshot
» Login
Login:
Senha:

Se você ainda não possui uma conta, clique aqui.

Esqueci minha senha


Dica

Bloqueando solicitações de ping
Linux user
Publicado por Gleudson Junior em 25/07/2008

Login: Gleudson Junior, 472407 pontos | Blog: http://www.gleudsonjunior.blogspot.com/
[ Hits: 4885 ]

Bloqueando solicitações de ping

Quando você impede que seu sistema responda à solicitações de ping, isso pode garantir um maior nível de segurança para sua rede, já que ninguém poderá pingar o seu servidor e obter resposta.

Para entendermos de uma forma bem sucinta, a pilha TCP/IP possui algumas fraquezas que permitem que um atacante use técnicas invisíveis para passar através de brechas pelas quais deveriam apenas passar pacotes "do bem".

O impedimento de respostas de ping feita pelo seu servidor minimiza bastante o problema.

Para bloquear as respostas, basta acessar um terminal e digitar o seguinte comando:

$ echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

Pronto, agora seu sistema não responderá a ping em quaisquer interfaces.

Você também pode adicionar este comando em uma linha do seu arquivo /etc/rc.local, isso fará com o que o comando seja executado automaticamente quando for feito o reboot do seu sistema.

$ cd /etc/
$ vim rc.local


echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

:x

$ reboot

Para ativar novamente as respostas, basta digitar o seguinte comando:

$ echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

Impedir com que seu sistema responda à solicitações de ping também manterá muitos dos "crackers" bem longe de sua rede, porque eles nem mesmo irão saber que o host está lá.

Esta dica é bem simplória, mas ainda assim é uma ótima alternativa.

Até a próxima!

"Free by necessity ... Linux by choice"

Fonte: http://gleudson.blogspot.com


Outras dicas deste autor

Leitura recomendada
   Dica Linux recomendada Atualização de segurança no EPIC4
   Dica Linux recomendada Escondendo a versão do BIND
   Dica Linux recomendada Ngrep - uma ótima ferramenta para análise de pacotes
   Dica Linux recomendada Permissão dos arquivos - aumentando a segurança com umask
   Dica Linux recomendada Firewall básico e simples

Comentários
[1] Comentário enviado por engos em 25/07/2008 - 12:29h:

Uma alternativa que, particularmente, acho mais correta, é bloquear os pacotes icmp conforme descrevi em um artigo, que segue o link abaixo:

http://www.vivaolinux.com.br/artigos/verArtigo.php?codigo=1236&pagina=7

Mas o que importa é funcionar! :)

[]s

[2] Comentário enviado por TiagoSouza em 25/03/2012 - 01:45h:

Dá pra bloquear pelo iptables tbm, com: iptables -A INPUT -p icmp -j DROP, se quiser, pode até bloquear apenas para determinadas interfaces ou ip's.


Contribuir com comentário


  
Para executar esta ação você precisa estar logado no site, caso contrário, tudo o que for digitado será perdido.
Responsável pelo site: Fábio Berbert de Paula - Conteúdo distribuído sob licença GNU FDL
Site hospedado por:

Viva o Linux

A maior comunidade Linux da América Latina! Artigos, dicas, tutoriais, fórum, scripts e muito mais. Ideal para quem busca auto-ajuda em Linux.