FórumGdH

Página Inicial do Guia do Hardware

Registrar FAQ Calendário Pesquisar Mensagens de Hoje Marcar Fóruns Como Lidos

Voltar   FórumGdH > GNU-Linux, FreeBSD e Software Livre > Outros Assuntos GNU-Linux, FreeBSD e Software Livre
Bem-vindo ao FórumGdH
Não se esqueça de se registrar, é grátis . Nós temos 754.111 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.

Resposta
 
Opções do Tópico
Antigo 28-12-2003, 13:54   #1 (permalink)
logunov
Super Participante
 
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17 logunov está indo no caminho certo
Padrão Regras do Iptables (TCP "ping")

Acessem esse site e vejam se vocês conseguem passar nesse teste de segurança:

http://www.pcflank.com/scanner1s.htm

Eu não passei no teste chamado TCP "ping".

Qual será a regra do iptables pra poder barrar isso?

Alguém sabe?
__________________

Seja livre:
-Use __________ Linux (complete).
-Não julgue uma pessoa que não conhece.
-Não seja xenófobo/neófobo.
-Não defenda uma coisa só porque você tem/usa.
-Não faça "panelinhas".
-Antes de tudo, leia com atenção.
logunov está offline   Responder com Quote
Antigo 28-12-2003, 13:57   #2 (permalink)
@ndre^
Super Participante
 
Registrado em: Jul 2003
Mensagens: 971
Reputação: 19 @ndre^ está indo no caminho certo
Padrão

Tenta ái!
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all

@ndre^ está offline   Responder com Quote
Antigo 28-12-2003, 14:03   #3 (permalink)
@ndre^
Super Participante
 
Registrado em: Jul 2003
Mensagens: 971
Reputação: 19 @ndre^ está indo no caminho certo
Padrão

Putz aqui deu o mesmo erro! Acho que esse teste ta furado. :twisted:
@ndre^ está offline   Responder com Quote
Antigo 28-12-2003, 14:04   #4 (permalink)
logunov
Super Participante
 
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17 logunov está indo no caminho certo
Padrão

:cry:
Não funcionou...
Acho que não é icmp, deve ser tcp.

O nome já fala: "tcp ping".

Eu nunca ouvi falar disso... será que tá furado mesmo?
__________________

Seja livre:
-Use __________ Linux (complete).
-Não julgue uma pessoa que não conhece.
-Não seja xenófobo/neófobo.
-Não defenda uma coisa só porque você tem/usa.
-Não faça "panelinhas".
-Antes de tudo, leia com atenção.
logunov está offline   Responder com Quote
Antigo 28-12-2003, 14:16   #5 (permalink)
@ndre^
Super Participante
 
Registrado em: Jul 2003
Mensagens: 971
Reputação: 19 @ndre^ está indo no caminho certo
Padrão

Tenta testar com esse:
http://scan.sygatetech.com/quickscan.html
@ndre^ está offline   Responder com Quote
Antigo 28-12-2003, 14:21   #6 (permalink)
MattMurdock
GeeK
 
Registrado em: Oct 2002
Localização: Curitiba - PR
Mensagens: 2.162
Reputação: 21 MattMurdock está indo no caminho certo
Padrão

Citação:
Postado Originalmente por pqpdc
:cry:
Não funcionou...
Acho que não é icmp, deve ser tcp.

O nome já fala: "tcp ping".

Eu nunca ouvi falar di...
Sim, existe o TCP Ping, mais difícil de se detectar. Me parece que tenta abrir uma conexão TCP mas não a completa, verificando se tal porta está ativa.
__________________
Xiitas - o mal da comunidade
Iniciantes, leiam! Qual Linux p/ mim? Qual o melhor?
MattMurdock está offline   Responder com Quote
Antigo 28-12-2003, 14:24   #7 (permalink)
logunov
Super Participante
 
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17 logunov está indo no caminho certo
Padrão

Ah, então é isso que é TCP "ping"...


Putz, que negócio chato... como será que barra?
__________________

Seja livre:
-Use __________ Linux (complete).
-Não julgue uma pessoa que não conhece.
-Não seja xenófobo/neófobo.
-Não defenda uma coisa só porque você tem/usa.
-Não faça "panelinhas".
-Antes de tudo, leia com atenção.
logunov está offline   Responder com Quote
Antigo 28-12-2003, 14:24   #8 (permalink)
Mene
Membro Senior
 
Avatar de Mene
 
Registrado em: Dec 2002
Localização: Porto Alegre - RS
Mensagens: 372
Reputação: 19 Mene está indo no caminho certo
Enviar mensagem via MSN para Mene
Padrão

o problema do icmp do segundo site é simples:

iptables -A INPUT -p icmp -j DROP

pronto! ninguém consegue mais te pingar! Nem vc mesmo.
agora aquele TCP "ping" ñ consegui resolver
__________________
Bruno Menegola
Linux user: #342016
Debian Sid
Mene está offline   Responder com Quote
Antigo 28-12-2003, 14:26   #9 (permalink)
MattMurdock
GeeK
 
Registrado em: Oct 2002
Localização: Curitiba - PR
Mensagens: 2.162
Reputação: 21 MattMurdock está indo no caminho certo
Padrão

Será que tentando barrar conexões entrantes do TCP não barraria o TCP Ping ?
__________________
Xiitas - o mal da comunidade
Iniciantes, leiam! Qual Linux p/ mim? Qual o melhor?
MattMurdock está offline   Responder com Quote
Antigo 28-12-2003, 14:28   #10 (permalink)
logunov
Super Participante
 
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17 logunov está indo no caminho certo
Padrão

TCP ping packet
Description: An uniquely configured TCP packet with the ACK flag set to a probable port number


Isso é o que está escrito no site...

Será que tem jeito isso?
__________________

Seja livre:
-Use __________ Linux (complete).
-Não julgue uma pessoa que não conhece.
-Não seja xenófobo/neófobo.
-Não defenda uma coisa só porque você tem/usa.
-Não faça "panelinhas".
-Antes de tudo, leia com atenção.
logunov está offline   Responder com Quote
Antigo 28-12-2003, 14:29   #11 (permalink)
logunov
Super Participante
 
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17 logunov está indo no caminho certo
Padrão

Citação:
Postado Originalmente por MattMurdock
Será que tentando barrar conexões entrantes do TCP não barraria o TCP Ping ?
Eu já fiz isso e não barrou, o negócio é lazarento mesmo...

É bem **** mesmo.
__________________

Seja livre:
-Use __________ Linux (complete).
-Não julgue uma pessoa que não conhece.
-Não seja xenófobo/neófobo.
-Não defenda uma coisa só porque você tem/usa.
-Não faça "panelinhas".
-Antes de tudo, leia com atenção.
logunov está offline   Responder com Quote
Antigo 28-12-2003, 15:12   #12 (permalink)
klassik
Super Participante
 
Registrado em: Mar 2003
Mensagens: 587
Reputação: 19 klassik está indo no caminho certo
Padrão

Parem de acreditar nessas mentiras contadas por produtores de Firewall ou Antivirus.

Se o seu computador esta respondendo a pacotes TCP ou ICMP significa q vc esta obedecendo aos padraos estipulados pelos RFCs q fazem a Internet funcionar.

Se vcs comecarem a barrar essas coisas, vcs vao estar quebrando o padrao.

Responder a pings nao eh falha de seguranca.
__________________
Luis Louzada Ort
klassik [at] myrealbox [dot] com
klassik está offline   Responder com Quote
Antigo 28-12-2003, 15:16   #13 (permalink)
logunov
Super Participante
 
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17 logunov está indo no caminho certo
Padrão

Não estou acreditando em nada, inclusive acho estranho esses testes desses sites. :x
Daqui a pouco vão dizer que você tem falha de segurança porque você tem um IP.

Mas eu gostaria de saber como barrar o tal TCP "ping", você sabe :?:
__________________

Seja livre:
-Use __________ Linux (complete).
-Não julgue uma pessoa que não conhece.
-Não seja xenófobo/neófobo.
-Não defenda uma coisa só porque você tem/usa.
-Não faça "panelinhas".
-Antes de tudo, leia com atenção.
logunov está offline   Responder com Quote
Antigo 28-12-2003, 15:25   #14 (permalink)
klassik
Super Participante
 
Registrado em: Mar 2003
Mensagens: 587
Reputação: 19 klassik está indo no caminho certo
Padrão

Citação:
Postado Originalmente por pqpdc
Mas eu gostaria de saber como barrar o tal TCP "ping", você sabe
Sei.
Desconecte o seu computador da Internet.
Arranque o cabo.
Tire o telefone do gancho.


Se nao for assim, sempre existira um jeito de descobrir q vc esta online.
__________________
Luis Louzada Ort
klassik [at] myrealbox [dot] com
klassik está offline   Responder com Quote
Antigo 28-12-2003, 15:27   #15 (permalink)
logunov
Super Participante
 
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17 logunov está indo no caminho certo
Padrão

Nossa, que ignorância... :?

Se você não gostou do tópico e não sabe a resposta, apenas não responda.

Acho a sua atitude completamente incoerente.
Você postou no tópico para dizer que não concorda com o que quero fazer, mas o assunto do tópico é "COMO fazer".

Porque não abre um tópico "Não gosto de firewall, pois eles são contra o que eu acredito ser um padrão" em vez de tentar flamear meu tópico?
__________________

Seja livre:
-Use __________ Linux (complete).
-Não julgue uma pessoa que não conhece.
-Não seja xenófobo/neófobo.
-Não defenda uma coisa só porque você tem/usa.
-Não faça "panelinhas".
-Antes de tudo, leia com atenção.
logunov está offline   Responder com Quote
Antigo 28-12-2003, 15:45   #16 (permalink)
klassik
Super Participante
 
Registrado em: Mar 2003
Mensagens: 587
Reputação: 19 klassik está indo no caminho certo
Padrão

Citação:
Postado Originalmente por pqpdc
Nossa, que ignorância... :?

Se você não gostou do tópico e não sabe a resposta, apenas não responda.

Guarde se...
Stress? Ignorancia?
Aonde?

Meu amigo, eu soh constatei uma verdade. Nao existe como esconder completamente sua presenca numa rede.

Vc pode bloquear todas as conexoes TCP q estao entrando, mas um monte de coisa vai parar de funcionar.

Nao eh se escondendo q se consegue seguranca.
__________________
Luis Louzada Ort
klassik [at] myrealbox [dot] com
klassik está offline   Responder com Quote
Antigo 28-12-2003, 15:47   #17 (permalink)
MattMurdock
GeeK
 
Registrado em: Oct 2002
Localização: Curitiba - PR
Mensagens: 2.162
Reputação: 21 MattMurdock está indo no caminho certo
Padrão

Citação:
Postado Originalmente por klassik
Sei.
Desconecte o seu computador da Internet.
Arranque o cabo.
Tire o telefone do gancho.


Se nao for assim, s...
rsrs - Oh grande klassic, então não existe uma maneira de colocar no firewall alguma regra para de repente "enganar" os tcp pings, muito usados em um scaning, assim como se faz em um icmp ping ?
__________________
Xiitas - o mal da comunidade
Iniciantes, leiam! Qual Linux p/ mim? Qual o melhor?
MattMurdock está offline   Responder com Quote
Antigo 28-12-2003, 15:47   #18 (permalink)
logunov
Super Participante
 
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17 logunov está indo no caminho certo
Padrão

Tá bom, você está certo.
Isso não serve pra nada, não vai dar segurança nenhuma e um monte de coisa vai parar de funcionar.

Mas eu só queria saber como fazer... por isso que postei o tópico.
__________________

Seja livre:
-Use __________ Linux (complete).
-Não julgue uma pessoa que não conhece.
-Não seja xenófobo/neófobo.
-Não defenda uma coisa só porque você tem/usa.
-Não faça "panelinhas".
-Antes de tudo, leia com atenção.
logunov está offline   Responder com Quote
Antigo 28-12-2003, 15:48   #19 (permalink)
Bolão
Veterano
 
Registrado em: Nov 2001
Localização: Fortaleza-ce
Mensagens: 1.222
Reputação: 22 Bolão está indo no caminho certo
Enviar mensagem via ICQ para Bolão
Padrão

Citação:
Postado Originalmente por klassik
Sei.
Desconecte o seu computador da Internet.
Arranque o cabo.
Tire o telefone do gancho.


Se nao for assim, s...
Uhahahaha !! podes crer !! uhahaha !! Né stress não ... é tolerância ZERO ... uhahaha ... :roll: Opppppsss ... brincadeirinha, num pega pressão não amigo !!

O pior que concordo com o Klassik, tem muito "terror" nesse lance de ping .. por causa dos DoS, PoD, etc ... mais na verdade esse lance de travar os ICMP tão atrapalhando mais do que ajudando !!

Prefiro checar se os pacotes estão estáveis, e dos tamanhos certos, etc ... do que travar o seu uso ...
__________________
[]'s

Raphael Vieira
Analista de Sistemas
Bolão está offline   Responder com Quote
Antigo 28-12-2003, 15:48   #20 (permalink)
klassik
Super Participante
 
Registrado em: Mar 2003
Mensagens: 587
Reputação: 19 klassik está indo no caminho certo
Padrão

Citação:
Postado Originalmente por pqpdc
"Não gosto de firewall, pois eles são contra o que eu acredito ser um padrão"
Eu adoro firewalls :)
Mas esse nao eh o uso delas.

Se vc acha q firewall serve pra bloquear ping, entao vc foi enganado por essas empresas q vendem firewall e contam qualquer mentira necessaria para vender seu produto.
__________________
Luis Louzada Ort
klassik [at] myrealbox [dot] com
klassik está offline   Responder com Quote
Resposta


Opções do Tópico

Regras de Mensagens
Você não pode criar tópicos
Você não pode postar respostas
Você não pode anexar arquivos
Você não pode editar suas mensagens

Código vB está Ligado
Smiles estão Ligado
Código [IMG] está Ligado
Código HTML está Desligado
Ir para...


Horários baseados na GMT -3. Agora são 11:42.