Evintando envios de ping para o servidor

Publicado por Smurf em 18/05/2010

[ Hits: 6.368 ]

 


Evintando envios de ping para o servidor



Iremos impedir que o servidor responda às solicitações de ping, melhorando a segurança da rede, já que ninguém irá conseguir respostas quando pingar para o servidor.

O protocolo TCP/IP tem pontos de fraqueza que permitem um ataque com técnicas de camuflagem, passando dados pelos locais que deveriam trafegar pacotes.

Comando abaixo irá impedir que o servidor responda à solicitação de ping:

# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

Você pode adicionar esse comando ao arquivo /etc/rc.d/rc.local para que seja automaticamente executado quando o servidor iniciar.

Para ativar segue o comando:

# echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

Espero que tenha ajudado, qualquer dúvida entre em contato.

Outras dicas deste autor

Sincronizando favoritos do Firefox, Chrome, Safari

Aumentar limite de tamanho do anexo no ZIMBRA MAIL

Google Translate Desktop

No process in pidfile '/var/run/zabbix/zabbix_server.pid' found running; none killed

Liberação de portas para e-mail

Leitura recomendada

Problema de conexão usando o protocolo TLS

OverWatch 2 - Abrindo portas do jogo no Iptables.

Limitando uso do comando su

Bloqueando telemetria no Deepin 23.1

IPtables - Bloquear IPs definitivamente

  

Comentários

Nenhum comentário foi encontrado.



Contribuir com comentário