Aktív témák

  • Mahesa

    tag

    válasz bnorbert989 #34882 üzenetére

    vagy eldobsz minden ICMP csomagot (nem ajánlott) vagy csinálsz rendes láncszabályokat az ICMP csomagok kezelésére (ajánlott :) )
    Ha minden kimenő ICMP csomagot el akarsz dobni, akkor:

    iptables -A OUTPUT -p icmp -j DROP

    Ha csak az ECHO REPLY csomagokat akarod eldobni, akkor:

    iptables -A OUTPUT -p icmp --icmp-type 0 -j DROP

    Amúgy befelé általában engedélyezzük az Echo Reply (0), Destination Unreachable (3), Source Quench (4), Time Exceeded (11), Parameter Problem (12), Information Reply (16) és az Address Mask Reply (18) ICMP csomagokat. Kifele a Source Quench (4), Echo Request (8), Parameter Problem (12), Information Request (15) és Address Mask Request (17) ICMP típusokat engedélyezzük.

Aktív témák