On Wed, 8 Sep 2004 18:57:36 -0700 (PDT)
R Jantarasami [EMAIL PROTECTED] wrote:
saya mencoba drop icmp type 8 karena katanya bisa
merupakan gejala worm(benar ndak sih ?)
#iptables -A INPUT -p icmp --icpm-type 8 -j DROP
ya, bisa jadi...
nah ketika saya lakukan :
#tail -f
Sep 9 07:51:35 hegel kernel: IN=eth1 OUT=eth0
SRC=192.168.0.50 DST=204.152.211.57 LEN=92 TOS=0x00
PREC=0x00 TTL=1 ID=637 PROTO=ICMP TYPE=8 CODE=0 ID=512
SEQ=256
192.168.0.50 adalah ip client dgn os win xp.
menurut teman-teman apa artinya ?
Apakah ada worm di kompie client tsb ?
setauku worm
saya mencoba drop icmp type 8 karena katanya bisa
merupakan gejala worm(benar ndak sih ?)
#iptables -A INPUT -p icmp --icpm-type 8 -j DROP
lalu saya cek iptables :
# iptables -nvL
Chain INPUT (policy ACCEPT 1120K packets, 336M bytes)
pkts bytes target prot opt in out source