Форум русскоязычного сообщества Ubuntu


Автор Тема: Stop ping iptables  (Прочитано 905 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн CyberTramp

  • Автор темы
  • Участник
  • *
  • Сообщений: 160
    • Просмотр профиля
Stop ping iptables
« : 28 Апрель 2011, 17:14:11 »
Знаю что остановка пинга это echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
Я же пытаюсь остановить его через iptables + webmin примерно так

-A INPUT -p icmp -m icmp -i eth0 --icmp-type echo-reply -j DROP
-A OUTPUT -p icmp -m icmp -o eth0 --icmp-type echo-request -j DROP

Но как то все это не работает (((

Гарри Кашпировский

  • Гость
Re: Stop ping iptables
« Ответ #1 : 28 Апрель 2011, 17:26:41 »
-A INPUT -i $iface -p icmp --icmp-type 8 -j DROP ?

Оффлайн es1840

  • Активист
  • *
  • Сообщений: 324
    • Просмотр профиля
Re: Stop ping iptables
« Ответ #2 : 28 Апрель 2011, 17:37:01 »
А вот так ?
-A INPUT -p icmp -m icmp -i eth0 --icmp-type echo-request -j DROP
-A OUTPUT -p icmp -m icmp -o eth0 --icmp-type echo-reply -j DROP

В то же время, наверное эти ограничения лишены смысла, потому что есть
переменная icmp_ratelimit, значение которой по умолчанию равно 100,
что ограничивает пингование до 1 в секунду....
« Последнее редактирование: 28 Апрель 2011, 17:41:28 от es1840 »

Оффлайн CyberTramp

  • Автор темы
  • Участник
  • *
  • Сообщений: 160
    • Просмотр профиля
Re: Stop ping iptables
« Ответ #3 : 28 Апрель 2011, 17:41:44 »
-A INPUT -i $iface -p icmp --icmp-type 8 -j DROP ?

Спасибо

 

Страница сгенерирована за 0.15 секунд. Запросов: 25.