Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Znalazlem cos takiego:
iptables -t mangle -I PREROUTING -j DROP
ale chyba cos tej regulce jeszcze brakuje
oraz:
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 10/sec -j ACCEPT # iptables -A INPUT -p icmp --icmp-type echo-request -m length --length 200: -j DROP
Pytanie:Te dwie ostatnie reguły i tak beda musialy przetworzyć pakiet pinga i w efekcie bedzie zawias, czy to napewno jest obrona prze ping of death
Offline
Ale zaglebaiajac sie w temat(zaluzmy ze dziala)
iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 10/sec -j ACCEPT # iptables -A INPUT -p icmp --icmp-type echo-request -m length --length 200: -j DROP
czy to w ogole jest ochrona?
No i pytanie czy masakrycznie duza ilosc pingów na sekunde cos robi systemowi?
Czy wpuszczenie do lancucha duzej ilosci pakietów na sekunde zawiesza jakos system czy nie ma to znaczenia?Boponoc ta opcjaL
iptables -t mangle -I PREROUTING -j DROP
nie dopuszcza wogole pakietu do lancucha.
Offline
ping -fs 65000 192.x.x.x
Winde 98 zaiwszasz
Xp - nic nie zrobisz
Z linuxie zależy czym i jak się bronisz.
Offline
ping -fs 65000 192.x.x.x
Winde 98 zawieszasz
Xp - nic nie zrobisz
Z linuxie zależy czym i jak się bronisz.
Najlepiej przetestuj...
Offline
Pff .. juz tyle razy brechtałem z tego pingowania ze mi wystarczy , a i sprawdzalem po kilka razy. Raz paru ziomków w moim LAN'ie zgadało sie i mi zafundowali pingowego flooda. Zrobili mi mniejwięcej 2 mbit/s trafficu (w iptraf widziany jako ICMP fragment) , najśmieszniejsze jest to , ze wiecej krzywdy zrobili sobie chyba bo mi load nawet nie drgnął.
iptables -f -j DROP , syncookies załączone , stateful firewall ... i sobie mogą broić
Offline