Pular para o conteúdo

Bloqueando o ping (ICMP) com IPtables

Dica publicada em Linux / Internet
Pangas Millenium Lerub
Hits: 38.111 Categoria: Linux Subcategoria: Internet
  • Indicar
  • Impressora
  • Denunciar
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Bloqueando o ping (ICMP) com IPtables

Olá!

Resolvi postar esta dica aqui, para contribuir e auxiliar a quem ainda é iniciante na administração de redes.

Bloqueando o tráfego ICMP, você também evita os ataques DoS (Denial of Service).

O script é bem básico e simples!

#!/bin/sh

#Iptables configuração
#Script criado por Pangas


iptables -A INPUT -p icmp --icmp-type echo-request -j DROP
O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.


Qualquer dúvida, use o Google!

Abraços e beijinhux! =P

O Viva o Linux depende da receita de anúncios para se manter. Ative os cookies aqui para nos patrocinar.
Não conseguimos carregar os anúncios. Se usa bloqueador, considere liberar o Viva o Linux para nos patrocinar.

Bloqueando portas com IPtables

Crie sua distro via internet, sem escrever uma linha de código

O que é DNS

Burlando urls Invertidas e Codificadas com Firefox

Configurando WPAD

Compilando Apache2 + PHP5

#1 Comentário enviado por Lerub em 19/11/2012 - 19:46h
Ninguém comenta em dicas?
#2 Comentário enviado por mrxrobot em 15/02/2014 - 22:57h
Muito bom !
#3 Comentário enviado por Thomacelli em 22/10/2014 - 20:46h
Gostaria de comentar que vale analisar a necessidade do bloqueio, pois o ICMP também é utilizado pelo UDP para informar os erros.
Uma alternativa também valida ao invés de bloquear o ICMP é limitar sua taxa.
#4 Comentário enviado por marcelohcm em 11/01/2016 - 16:05h
se eu quiser bloquear ping pra todo mundo, menos pra um host, como faço?
#5 Comentário enviado por Thomacelli em 11/01/2016 - 18:53h

[4] Comentário enviado por marcelohcm em 11/01/2016 - 16:05h

se eu quiser bloquear ping pra todo mundo, menos pra um host, como faço?

[/quote]

iptables -t filter -A INPUT -s 0/0 -d 192.168.1.10 -j DROP
iptables -t filter -A OUTPUT -s 192.168.1.10 -d 0/0 -j DROP


troca o ip 192.168.1.10 pelo que vc quer, pode ser ip válido

Contribuir com comentário

Entre na sua conta para comentar.