আমি কীভাবে আইপিটিবেলে পিংয়ের অনুরোধগুলি ব্লক করতে পারি?


উত্তর:


11

পিংয়ের অনুরোধগুলিতে প্রতিক্রিয়াগুলি অস্বীকার করার জন্য ... নীচের iptable বিধি যুক্ত করুন

iptables -A OUTPUT -p icmp -o eth0 -j ACCEPT          
iptables -A INPUT -p icmp --icmp-type echo-reply -s 0/0 -i eth0 -j ACCEPT     
iptables -A INPUT -p icmp --icmp-type destination-unreachable -s 0/0 -i eth0 -j ACCEPT  
iptables -A INPUT -p icmp --icmp-type time-exceeded -s 0/0 -i eth0 -j ACCEPT       
iptables -A INPUT -p icmp -i eth0 -j DROP       

কিছু নিয়মের সাথে ভুল হয়েছে বা আমার কেবল নির্ভরতা নেই, আমি এখনই আমার ল্যাপটপে থাকাকালীন আমি নীতিটি wlan0 এ পরিবর্তন করেছি, এবং ত্রুটিটি পেয়েছি "sudo iptables -A INPUT -p icmp -icmp-typ গন্তব্য-অ্যাক্সেসযোগ্য -s 0/0 -i wlan0 –icmp-type'" and "sudo iptables -A INPUT -p icmp -i wlan0-j DROP Bad argument
-j ACCCPT

@ ডেভিড 25 আমার আপডেট হওয়া উত্তরটি দেখুন।
karthick87

8

আমি বিশ্বাস করি iptables -I INPUT -p icmp --icmp-type 8 -j DROPকৌতুক করা উচিত।

আইপিভি 6 এর জন্য আপনার মতো কিছু দরকার হবে ip6tables -I INPUT -p icmpv6 --icmp-type 8 -j DROP


3

পিং প্রতিক্রিয়া অক্ষম করার সহজ পদ্ধতি হ'ল /etc/sysctl.conf ফাইলে একটি এন্ট্রি যুক্ত করা। যদি ইপ্টেবলগুলি ফ্লাশ হয় বা সার্ভার বন্ধ করে দেয় তবে পুনরায় প্রতিক্রিয়া জানাতে শুরু করবে। আমি আপনার /etc/sysctl.conf ফাইলে নিম্নলিখিত প্রবেশের পরামর্শ দিচ্ছি

net.ipv4.icmp_echo_ignore_all = 1

এটি কার্নেলকে কোনও পিং প্রতিক্রিয়া না জানাতে বলবে, রিবুট ছাড়াই পরিবর্তনগুলি প্রয়োগ করতে শেলটিতে এই সিস্টেস্টেল -p চালানোর পরে।

আরও তথ্যের জন্য দয়া করে দেখুন: http://www.trickylinux.net/disable-ping-response-linux/


এটি সম্ভবত অতীতে সবচেয়ে ভাল উপায়। এটির ধারাবাহিকতায় এটির প্লাস দিক রয়েছে।
এডাজান

0

আইসিএমপি প্রতিধ্বনির অনুরোধগুলি ফেলে দিন ("পিং"):

iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

চুরি করে বলতে কী বুঝ? আপনি সমস্ত আগত প্যাকেটগুলি সরিয়ে ফেলতে পারেন। গুগল এটি সরবরাহ করেছে:

iptables -A INPUT -p tcp -m stealth -j REJECT

তবে (আমার) উবুন্টু বক্সে, iptables "স্টিলথ" ম্যাচটি জানে না। যেমনটি মনে হয়, আপনি xtables সহ প্রচুর আকর্ষণীয় জিনিসগুলি করতে পারেন:

aptitude show xtables-addons-common
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.