On Wed, Sep 26, 2001 at 09:03:41PM +0200, Alfonso wrote:
> Hola,
> 
> En un firewall, qu� paquetes ICMP se deber�an dejar pasar y cuales no? �hay
> alg�n riesgo si se dejan pasar los "echo request" para que la gente sepa si
> est� viva la m�quina?
> 

Segun, si quieres tener la m�quina "oculta" no dejes pasar ni uno si lo que
quieres es que no te pasen paquetes extra�os filtra los que tengan todos
los flags puestos o los que no tengan ninguno.

El �nico problema que puedes tener si lo dejas abierto es que te saturen de
pings, para evitar este problema puedes jugar con el limit del iptables.

Un saludo

-- 
Celso Gonz�lez (PerroVerd en irc-hispano)
E-Mail: mitago @ ono . com
http://bulmalug.net

Attachment: pgpduiQkqU39T.pgp
Description: PGP signature

Responder a