Menú
Ingreso


!COLABORA!
Colabora con Linuxcol.com linux colombia registrate y envia noticias, artículos, avisos, o todo aquello que te parezca importante que esté presente en la misma. En un breve período de tiempo lo integraré en la web.
Contactenos
Seguridad : Evitar que hagan ping a nuestro Linux
Enviado por Tino el 27/9/2005 20:41:02 (911 Lecturas)

Un consejo de seguridad generalmente aceptado es evitar que un equipo responda a un ping, lo que elimina la posibilidad de que se averigue la IP de una máquina dentro de una red e Internet, limitando su detección. Para ello podemos usar dos procedimientos, igualmente efectivos, basados en el bloqueo de las peticiones del protocolo ICMP (Internet Control Message Protocol).


Primera Opcion. Como root ejecutar

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

Para reactivar el tráfico ICMP, debemos sustituir el 1 por un 0.

Segunda Opcion. Bloqueo por medio del firewall. Este es un proceso más eficiente ya que puede ser configurado para aceptarlo desde ciertos equipos o sólo nuestro propio envío; en este caso veremos su forma más básica para bloquear su acceso, pero permitimos que el firewall envíe los paquetes.

iptables -A INPUT -i eth0 -p icmp -icmp-type 8 -j DROP
iptables -A FORWARD -i eth0 -p icmp -icmp-type 8 -j DROP
iptables -A OUTPUT -i eth0 -p icmp -icmp-type 8 -j ACCEPT

Página de Impresión Amigable Enviar esta historia a un amigo
 
Los comentarios son propiedad de quien los envió. No somos responsables por su contenido.

Envió Hilo
jimmy
Enviado: 13/10/2005 3:53  Actualizado: 13/10/2005 3:53
Just popping in
Conectado: 13/10/2005
Desde: Colombia
Envios: 2
 Re: Evitar que hagan ping a nuestro Linux
Para aquellos que no manejan las reglas de iptables, existe un firewall llamado FIRESTARTER, es muy facil de utilizar y da una excelente proteccion a nuestros servidores y equipos..
Responder

Envió Hilo
Anónimo
Enviado: 9/2/2006 22:15  Actualizado: 9/2/2006 22:15
 Re: Evitar que hagan ping a nuestro Linux
Hace poco conocí un portal web de lo mejor, en las páginas de documentación decían que este método, ya demasiado comentado en el médio, no es el más eficaz para prevenir ataques maliciosos. Por ejemplo un exeso de volcado de pila puede producir resultados inesperados y aunque no te hagan ping, igual no quedas protegido de los maestros o de los fallos ocacionados como son el que te abran puertos por internet: esto lo leí en en http://www.ux3.net/portalweb/articulos.php

Gracias.
Responder



Buscar
Recomiéndenos


Informacion de Licencia | Politica de Privacidad | preguntas Frecuentes | Contactenos


   Linuxcol.com Linux Colombia Patrocinado por XOOPS bajo licencia GNU GPL