Eu se fosse voc� n�o bloquearia PING, faria uma coisa mais inteligente (na minha opiniao): Colocaria um limite de requisi��es e respostas ping por segundos, assim evitaria ataques do tipo ping of death e DoS simples.

Se for fazer isso, as regras s�o:

iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -m limit --limit 1/s -j RETURN


Falow

--
Renato Quinhoneiro Todorov
Administra��o Linux / Programa��o
[EMAIL PROTECTED]
http://www.jetsites.com.br



Ricardo Castanho de Oliveira Freitas wrote:

Ol� Pessoal!

S�culos atr�s....algu�m postou uma regra para bloquear PING em iptables que por minha falha eu perdi E n�o encontrei no hist�rico!

Ali�s, s� encontrei os �ltimos tr�s meses....

Algu�m pode ajudar me lembrando qual era esta regra?
Era t�o simples que n�o anotei.... ;-(

Depois da atualiza��o...... sumiu!

[]s Ricardo Castanho



--------------------------------------------------------------------------- Esta lista � patrocinada pela Conectiva S.A. Visite http://www.conectiva.com.br

Arquivo: http://bazar2.conectiva.com.br/mailman/listinfo/linux-br
Regras de utiliza��o da lista: http://linux-br.conectiva.com.br
FAQ: http://www.zago.eti.br/menu.html

Responder a