Soltar todos os pacotes ICMP?

0

Posso descartar todos os tipos de pacotes ICMP? Ou seja iptables -I INPUT -p icmp -j DROP .

Tudo, exceto um serviço, parece funcionar. Eu já parei este serviço. Para ser específico, eu funcionava como um relé de Tor de saída e parece que parou de funcionar. Em 2 dias eu deixei cair pacotes de 107K ICMP, o que parece excessivo para mim, não é assim? Note que eu executo alguns outros serviços (em portas abertas) como o Bitcoin.

    
por Vlastimil 09.08.2015 / 07:14

1 resposta

4

Não, não está tudo bem. O ICMP existe por um motivo. Por exemplo, se você descartar todos os pacotes ICMP, não conseguirá se comunicar via IP com nenhum host em que a rota esteja, para que sua máquina precise ser instruída a fragmentar os pacotes que está enviando. No mínimo, olhe para o tipo ICMP e solte apenas aqueles que você sabe que não são necessários.

Isso foi descrito nos outros sites do StackExchange (em ordem decrescente de cluefulness):

(também link mas há apenas um resposta e admite algum preconceito. É provavelmente conhecimento padrão, por exemplo, em certificações profissionais, por isso não tendem a aparecer no site de rede profissional).

    
por 09.08.2015 / 10:25

Tags