Pular para o conteúdo

Evintando envios de ping para o servidor

Dica publicada em Linux / Segurança
Smurf smurf_o
Hits: 6.555 Categoria: Linux Subcategoria: Segurança
  • Indicar
  • Impressora
  • Denunciar

Evintando envios de ping para o servidor

Iremos impedir que o servidor responda às solicitações de ping, melhorando a segurança da rede, já que ninguém irá conseguir respostas quando pingar para o servidor.

O protocolo TCP/IP tem pontos de fraqueza que permitem um ataque com técnicas de camuflagem, passando dados pelos locais que deveriam trafegar pacotes.

Comando abaixo irá impedir que o servidor responda à solicitação de ping:

# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

Você pode adicionar esse comando ao arquivo /etc/rc.d/rc.local para que seja automaticamente executado quando o servidor iniciar.

Para ativar segue o comando:

# echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

Espero que tenha ajudado, qualquer dúvida entre em contato.

Instalação do Squid no FreeBSD

No process in pidfile '/var/run/zabbix/zabbix_server.pid' found running; none killed

Como desativar o IPv6 no Debian 8

Configuração do Apache no FreeBSD

Configurando Squid como acelerador/offload SSL para Outlook Web Access

Escondendo a versão do BIND

Melhorando a segurança do Linux

Ótimo cliente SSH e Secure File Transfer

Executar shutdown com usuário comum - Debian 9

Funcionamento e bloqueio do MSN - Squid + Iptables

Nenhum comentário foi encontrado.

Contribuir com comentário

Entre na sua conta para comentar.