Evitando solicitações de ping

Voltar

Impedir que o seu sistema responda à solicitações de ping pode representar uma grande melhoria na segurança de sua rede, já que ninguém poderá pingar o seu servidor e receber uma resposta

A pilha de protocolos TCP/IP tem um número de fraquezas que
permitem a um atacante usar técnicas de camuflagem para passar dados através de canais pelos quais deveriam passar pacotes benignos. Impedir que o seu servidor responda à solicitação de ping pode ajudar a minimizar o problema.
Um …
[root@deep /]# echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

… deveria cumprir a tarefa, também, e o seu sistema não responderá à ping em
quaisquer interfaces. Você pode adicionar esta linha no seu arquivo “/etc/rc.d/rc.local” para que o comando seja executado automaticamente quando for feito o reboot do sistema. Não responder à pings manteria de fora pelo menos a maioria dos “crackers” porque eles nem mesmo saberiam que o host está lá.
Para ativá-lo novamente, simplesmente

[root@deep /]# echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all

Fonte : http://www.linuxnarede.com.br


Voltar

Anúncios

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair / Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair / Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair / Alterar )

Foto do Google+

Você está comentando utilizando sua conta Google+. Sair / Alterar )

Conectando a %s