NoTrace Security Forum

NoTrace Security Forum
Home | Discussioni Attive | Discussioni Recenti | Segnalibro | Msg privati | Utenti | Download | cerca | faq | RSS | Security Chat
Nome Utente:
Password:
Salva Password
Password Dimenticata?

 Tutti i Forum
 Sistemi Operativi
 Linux/Unix
 Non Rispondere Ai Ping Con iptables
 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
I seguenti utenti stanno leggendo questo Forum Qui c'è:
Pagina Precedente
Autore Discussione Precedente Discussione Discussione Successiva
Pagina: di 2

Gimli
Moderatore


Città: Belluno


1870 Messaggi


Inserito il - 13/09/2004 : 15:19:15  Mostra Profilo
Se ignori i ping non dovresti più subire l'attacco, dato che la macchina non impiega risorse per rispondere ai pacchetti ricevuti.
Ciao

--
Prima di postare, leggere:
htt*://[www].notrace.it/Forum2/FAQ.ASP
htt*://[www].catb.org/~esr/faqs/smart-questions.html
Torna all'inizio della Pagina

ste
Moderatore




855 Messaggi

Inserito il - 13/09/2004 : 17:41:17  Mostra Profilo
quote:

in questo modo non riposndo ai Ping della chat e non appare nessuna scritta!è lo stesso risulato del comando ignore!!


Si, è lo stesso risultato se anche a livello di ping provenienti dal server irc sei a posto, altrimenti modificare lo script e usare il comando ignore non è proprio la stessa cosa...
Il comando ignore, per quanto ne so io, ti ignora i ping provenienti da altri utenti, mentre accetta i ping provenienti dal server IRC.
Se modificando lo script la possibilità di te, user, di rispondere ai ping del server rimane alterata hai fatto un buon lavoro, se invece cambia (nel senso che non ripondi più a questi ping) probabilmente non rimarrai connesso più di tanto ad IRC.
Io parlo per quel che so, magari sulla rete IRC che te frequenti ci sono daemon diversi, e questi discorsi possono anche essere diversi o addirittura non valere.
ciao

ste

"Linux: be-root; Windows: re-boot." (Opper)
"Solo Puffin ti darà forza e grinta a volontà!"
Torna all'inizio della Pagina

el_diablo85
Senior Member




177 Messaggi

Inserito il - 14/09/2004 : 14:36:20  Mostra Profilo
Ciao Ragazzi,
purtroppo contro lo smurf non funziona il Firewall!
Ho provato a bloccare tutto il traffico ma non funziona lo stesso!!
Boh..è proprio vero allora ke contro lo smurf i firewall nn hanno effetto!
Grazie d tutto lo stesso!!
Divertitevi!!
CIAOOO

Torna all'inizio della Pagina

Trunks
Moderatore




2016 Messaggi

Inserito il - 14/12/2004 : 23:21:22  Mostra Profilo
un pò tardi ma forse ancora utile :P
per non rispondere ai ping
installiamo sysctl
#apt-get install sysctl ( se usate apt come gestore di pakketti :P )

poi la stringa

#sysctl -w net.ipv4.icmp_echo_ignore_all=1

per ripristinare

#sysctl -w net.ipv4.icmp_echo_ignore_all=0

Longhorn una rivoluzione? Per non sbagliare ho installato linux :D
Torna all'inizio della Pagina

el_diablo85
Senior Member




177 Messaggi

Inserito il - 15/12/2004 : 23:55:59  Mostra Profilo
Grazie Trunks
appena riesco a configurare il mio modem 56K provo i comandi ke mi hai dato!
ah..dove lo trovo sysctl??
scusa l'ignoranza..
ma come faccio a sapere quale è il mio gestore di pakketti?

sei sicuro ke con questo (firewall credo!!) non rispondo ai ping e quindi se mi attaccano con lo smurf la mia connessione rimane sempre attiva?!?

il fatto è ke io non rispondo ai ping..però se mi attaccano i pacchetti li ricevo lo stesso e quindi dopo non molto cado!!
questo succedeva qnd avevo il modem adsl!ora ke sn tornato a quello 56K sicuramente x farmi disconnettere non c vuole niente!(devo ancora installarlo!!)

GRAZIEEE
BUONA NOTTE!!

Torna all'inizio della Pagina

Trunks
Moderatore




2016 Messaggi

Inserito il - 19/12/2004 : 16:24:37  Mostra Profilo
sysctl dovresti trovarlo facilemnte con google :P
Non è un firewall ma un servizio ke controlla tcp/ip.
Il tuo gestore di pacchetti dipende dalla distro che hai installato, espempio yum è nativo di redhat, urpmi di mandrake, apt di debian. Su apt c'è da dire che lo puoi installare anke sulle altre distro, anke con un ottima interfaccia grafica (synaptic) poi c'è gentoo, che come i sistemi bsd usa il portage :P. Ti consiglio di configurare il tuo gestore di pacchetti con i vari reposity per la tua distro, così se devi installare un programma devi dare solo il comando appropriato da shell :P
Per quanto riguarda lo smurf l'unica cosa che ti posso dire è di provare :P
Cmq strano che a livello di iptables tu non riesca a droppare i pacchetti icmp.

Longhorn una rivoluzione? Per non sbagliare ho installato linux :D
Torna all'inizio della Pagina
Pagina: di 2 Discussione Precedente Discussione Discussione Successiva  
Pagina Precedente

 Forum Bloccato
 Versione Stampabile Bookmark this Topic Aggiungi Segnalibro
Vai a:
NoTrace Security Forum
© Nazzareno Schettino
RSS NEWS
Torna all'inizio della Pagina
Pagina generata in 0,17 secondi. TargatoNA | SuperDeeJay | Snitz Forums 2000