|
![]() |
||
Regras do Iptables (TCP "ping")
|
||
. Nós temos 754.111 usuários, convidamos você fazer parte de nossa comunidade também! Se ainda não encontrou o que procura use nossa pesquisa. Esperamos que aprecie nosso trabalho.
![]() |
|
|
Opções do Tópico |
|
|
#1 (permalink) |
|
Super Participante
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17
![]() |
Acessem esse site e vejam se vocês conseguem passar nesse teste de segurança:
http://www.pcflank.com/scanner1s.htm Eu não passei no teste chamado TCP "ping". Qual será a regra do iptables pra poder barrar isso? Alguém sabe?
__________________
Seja livre: -Use __________ Linux (complete). -Não julgue uma pessoa que não conhece. -Não seja xenófobo/neófobo. -Não defenda uma coisa só porque você tem/usa. -Não faça "panelinhas". -Antes de tudo, leia com atenção. |
|
|
|
|
|
#2 (permalink) |
|
Super Participante
Registrado em: Jul 2003
Mensagens: 971
Reputação: 19
![]() |
Tenta ái!
echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all ![]() |
|
|
|
|
|
#3 (permalink) |
|
Super Participante
Registrado em: Jul 2003
Mensagens: 971
Reputação: 19
![]() |
Putz aqui deu o mesmo erro! Acho que esse teste ta furado. :twisted:
|
|
|
|
|
|
#4 (permalink) |
|
Super Participante
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17
![]() |
:cry:
Não funcionou... Acho que não é icmp, deve ser tcp. O nome já fala: "tcp ping". Eu nunca ouvi falar disso... será que tá furado mesmo?
__________________
Seja livre: -Use __________ Linux (complete). -Não julgue uma pessoa que não conhece. -Não seja xenófobo/neófobo. -Não defenda uma coisa só porque você tem/usa. -Não faça "panelinhas". -Antes de tudo, leia com atenção. |
|
|
|
|
|
#5 (permalink) |
|
Super Participante
Registrado em: Jul 2003
Mensagens: 971
Reputação: 19
![]() |
Tenta testar com esse:
http://scan.sygatetech.com/quickscan.html |
|
|
|
|
|
#6 (permalink) | |
|
GeeK
Registrado em: Oct 2002
Localização: Curitiba - PR
Mensagens: 2.162
Reputação: 21
![]() |
Citação:
__________________
Xiitas - o mal da comunidade Iniciantes, leiam! Qual Linux p/ mim? Qual o melhor? |
|
|
|
|
|
|
#7 (permalink) |
|
Super Participante
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17
![]() |
Ah, então é isso que é TCP "ping"...
Putz, que negócio chato... como será que barra?
__________________
Seja livre: -Use __________ Linux (complete). -Não julgue uma pessoa que não conhece. -Não seja xenófobo/neófobo. -Não defenda uma coisa só porque você tem/usa. -Não faça "panelinhas". -Antes de tudo, leia com atenção. |
|
|
|
|
|
#8 (permalink) |
|
Membro Senior
|
o problema do icmp do segundo site é simples:
iptables -A INPUT -p icmp -j DROP pronto! ninguém consegue mais te pingar! Nem vc mesmo. agora aquele TCP "ping" ñ consegui resolver |
|
|
|
|
|
#9 (permalink) |
|
GeeK
Registrado em: Oct 2002
Localização: Curitiba - PR
Mensagens: 2.162
Reputação: 21
![]() |
Será que tentando barrar conexões entrantes do TCP não barraria o TCP Ping ?
__________________
Xiitas - o mal da comunidade Iniciantes, leiam! Qual Linux p/ mim? Qual o melhor? |
|
|
|
|
|
#10 (permalink) |
|
Super Participante
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17
![]() |
TCP ping packet
Description: An uniquely configured TCP packet with the ACK flag set to a probable port number Isso é o que está escrito no site... Será que tem jeito isso?
__________________
Seja livre: -Use __________ Linux (complete). -Não julgue uma pessoa que não conhece. -Não seja xenófobo/neófobo. -Não defenda uma coisa só porque você tem/usa. -Não faça "panelinhas". -Antes de tudo, leia com atenção. |
|
|
|
|
|
#11 (permalink) | |
|
Super Participante
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17
![]() |
Citação:
É bem **** mesmo.
__________________
Seja livre: -Use __________ Linux (complete). -Não julgue uma pessoa que não conhece. -Não seja xenófobo/neófobo. -Não defenda uma coisa só porque você tem/usa. -Não faça "panelinhas". -Antes de tudo, leia com atenção. |
|
|
|
|
|
|
#12 (permalink) |
|
Super Participante
Registrado em: Mar 2003
Mensagens: 587
Reputação: 19
![]() |
Parem de acreditar nessas mentiras contadas por produtores de Firewall ou Antivirus.
Se o seu computador esta respondendo a pacotes TCP ou ICMP significa q vc esta obedecendo aos padraos estipulados pelos RFCs q fazem a Internet funcionar. Se vcs comecarem a barrar essas coisas, vcs vao estar quebrando o padrao. Responder a pings nao eh falha de seguranca.
__________________
Luis Louzada Ort klassik [at] myrealbox [dot] com |
|
|
|
|
|
#13 (permalink) |
|
Super Participante
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17
![]() |
Não estou acreditando em nada, inclusive acho estranho esses testes desses sites. :x
Daqui a pouco vão dizer que você tem falha de segurança porque você tem um IP. Mas eu gostaria de saber como barrar o tal TCP "ping", você sabe :?:
__________________
Seja livre: -Use __________ Linux (complete). -Não julgue uma pessoa que não conhece. -Não seja xenófobo/neófobo. -Não defenda uma coisa só porque você tem/usa. -Não faça "panelinhas". -Antes de tudo, leia com atenção. |
|
|
|
|
|
#14 (permalink) | |
|
Super Participante
Registrado em: Mar 2003
Mensagens: 587
Reputação: 19
![]() |
Citação:
Desconecte o seu computador da Internet. Arranque o cabo. Tire o telefone do gancho. Se nao for assim, sempre existira um jeito de descobrir q vc esta online.
__________________
Luis Louzada Ort klassik [at] myrealbox [dot] com |
|
|
|
|
|
|
#15 (permalink) |
|
Super Participante
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17
![]() |
Nossa, que ignorância... :?
Se você não gostou do tópico e não sabe a resposta, apenas não responda. Acho a sua atitude completamente incoerente. Você postou no tópico para dizer que não concorda com o que quero fazer, mas o assunto do tópico é "COMO fazer". Porque não abre um tópico "Não gosto de firewall, pois eles são contra o que eu acredito ser um padrão" em vez de tentar flamear meu tópico?
__________________
Seja livre: -Use __________ Linux (complete). -Não julgue uma pessoa que não conhece. -Não seja xenófobo/neófobo. -Não defenda uma coisa só porque você tem/usa. -Não faça "panelinhas". -Antes de tudo, leia com atenção. |
|
|
|
|
|
#16 (permalink) | |
|
Super Participante
Registrado em: Mar 2003
Mensagens: 587
Reputação: 19
![]() |
Citação:
Aonde? Meu amigo, eu soh constatei uma verdade. Nao existe como esconder completamente sua presenca numa rede. Vc pode bloquear todas as conexoes TCP q estao entrando, mas um monte de coisa vai parar de funcionar. Nao eh se escondendo q se consegue seguranca.
__________________
Luis Louzada Ort klassik [at] myrealbox [dot] com |
|
|
|
|
|
|
#17 (permalink) | |
|
GeeK
Registrado em: Oct 2002
Localização: Curitiba - PR
Mensagens: 2.162
Reputação: 21
![]() |
Citação:
__________________
Xiitas - o mal da comunidade Iniciantes, leiam! Qual Linux p/ mim? Qual o melhor? |
|
|
|
|
|
|
#18 (permalink) |
|
Super Participante
Registrado em: Dec 2003
Mensagens: 579
Reputação: 17
![]() |
Tá bom, você está certo.
Isso não serve pra nada, não vai dar segurança nenhuma e um monte de coisa vai parar de funcionar. Mas eu só queria saber como fazer... por isso que postei o tópico.
__________________
Seja livre: -Use __________ Linux (complete). -Não julgue uma pessoa que não conhece. -Não seja xenófobo/neófobo. -Não defenda uma coisa só porque você tem/usa. -Não faça "panelinhas". -Antes de tudo, leia com atenção. |
|
|
|
|
|
#19 (permalink) | |
|
Veterano
|
Citação:
O pior que concordo com o Klassik, tem muito "terror" nesse lance de ping .. por causa dos DoS, PoD, etc ... mais na verdade esse lance de travar os ICMP tão atrapalhando mais do que ajudando !! Prefiro checar se os pacotes estão estáveis, e dos tamanhos certos, etc ... do que travar o seu uso ...
__________________
[]'s Raphael Vieira Analista de Sistemas |
|
|
|
|
|
|
#20 (permalink) | |
|
Super Participante
Registrado em: Mar 2003
Mensagens: 587
Reputação: 19
![]() |
Citação:
Mas esse nao eh o uso delas. Se vc acha q firewall serve pra bloquear ping, entao vc foi enganado por essas empresas q vendem firewall e contam qualquer mentira necessaria para vender seu produto.
__________________
Luis Louzada Ort klassik [at] myrealbox [dot] com |
|
|
|
|
![]() |
| Opções do Tópico | |
|
|