From ..: wormcs 2005 - 2009 :.. WIKI pour LINUX

Ipcop: Ping

Blocage du ping


Index de la page

Le blocage du ping , permet de ne pas donner de reponse à la commande ping : Par example on a :

   ilab-adsl:~# ping wormcs.dyndns.org
PING wormcs.dyndns.org (83.202.72.159): 56 data bytes

--- wormcs.dyndns.org ping statistics ---
5 packets transmitted, 0 packets received, 100% packet loss 

Ce-ci fait croire que vôtre machine est éteinte, ce qui a pour but de diminuer les attaques des crackers Ici on va donc bloquer le ping uniquement pour le monde extérieur (internet), mais valide à l'intérieur (réseau local).

Pré-requis :


Choisir "Accès SSH".

Avoir la même configuration que ci-dessus.

HAUT

Méthode :

  1. Se connecter à la machine IPCOP en ssh ou directement sur la machine.
  2. Se positionner dans le répertoire /etc/rc.d
  3. Editer le fichier rc.firewall
  4. Chercher la ligne : "/sbin/iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT"
  5. Remplacer : "/sbin/iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT" par :
    "/sbin/iptables -A INPUT -p icmp --icmp-type 8 -i $GREEN_DEV -j ACCEPT
    /sbin/iptables -A INPUT -p icmp --icmp-type 8 -j DROP
    "
  6. relancer le service en : /etc/rc.d/rc.firwall restart , pour ma par je prefere rebooter

HAUT


navigation : Home Page >> Ipcop >> Vous êtes ici
Auteur : womcs

Retrieved from http://www.worm-fr.com/wiki/linux/Ipcop/Ping
Page last modified on 04/08/2008, à 05:18 - Paris