> > > -----Mensaje original----- > De: Tuzk [mailto:[EMAIL PROTECTED] > Enviado el: Miércoles, 08 de Agosto de 2007 12:22 p.m. > Para: Foro Debian > Asunto: Ping de la Muerte? o que sucedio? > > > Hola Amigos > Ayer por la noche tuve un mal dia ya que el acceso a internet de mi > trabajo estava en colapso , les cuento el caso haver si por alli sale > algo. > En mi red tengo un servidor proxy (con ip publica que apunta a la web > de la institucion y correo) , bueno paralelamente tengo otro server de > salida a intenet por la misma linea ya que en el proxy tengo paginas > bloqueadas . > El dia de ayer mi salida a intenet esta demasiado lento , bueno lo que > hice fue apagar mi servidor proxy de la institucion y bueno la > velocidad del intenet por el server paralelo volvio a ser el mismo de > antes todo bien , pero al encender nuevamente el proxy la red de > internet volvio a ser relenta. > > cuando hacian ping desde afuera a mi servers respondia > > 64 bytes from XX.XX.XX.XX: icmp_seq=3 ttl=56 time=10443 ms > > cuando apagaba el proxy , cuando le hacian ping al server paralelo respondia > > 64 bytes from XX.XX.XX.XX: icmp_seq=3 ttl=56 time=215 ms > > Misteriosamentee al dia siguiente que llego al trabajo me doy con la > sorpresa que todo volvio a la normalidad en el server proxy , bueno > buscando en internet econtre el caso del "Ping de la muerte" y "Ping > flood" > > > > alguna vez tube ese problema lo que yo hice fue desactivar las respuestas > icmp en eth0 que es la interfaz que da a internet > y problema resuelto. > > > -- > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact > [EMAIL PROTECTED] > > > > -- > No virus found in this incoming message. > Checked by AVG Free Edition. > Version: 7.5.476 / Virus Database: 269.11.8/941 - Release Date: 07/08/2007 > 04:06 p.m. > > > > -- > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED] > >
Una consulta. tendrias las lineas que usaste para bloquear paquetes icmp de un adaptador especifico ? yo uso: echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all # el 0 acepta ping y 1 Bloquea ping pero esto lo aplica a todos los adaptadores. e probado con iptables politicas por defecto ACCEPT iptables -A INPUT -i eth0 -p icmp -d XXX.XXX.XXX.XXX -j DROP # XXX.XXX.XXX.XXX es el ip publico de mi servidor pero no funciono :(

