Sireletsa komporo ea hau khahlanong le ping

Mabapi le taelo ea ping

Ka protocol ea ICMP, ke hore, taelo e tsebahalang bi Re ka tseba haeba khomphutha e itseng e ntse e phela marang-rang, haeba re na le litsela, nka ea ho eona ntle le mathata.

Ho fihlela hajoale e bonahala e na le thuso mme leha ho le joalo e le lisebelisoa tse ngata tse ntle kapa lits'ebetso, e ka sebelisetsoa merero e kotsi, mohlala DDoS e nang le ping, e ka fetolelang likopo tse 100.000 ka ping ka motsotso kapa motsotsoana, e ka oelang komporo ea ho qetela kapa marang-rang a rona.

Leha ho ka ba joang, maemong a mang re batla hore komporo ea rona e se ke ea arabela likopo tsa batho ba bang marang-rang, ke hore, hore li bonahale li sa hokahane, ka sena re tlameha ho thibela karabelo ea protocol ea ICMP tsamaisong ea rona.

Tsela ea ho netefatsa hore na re na le khetho ea karabo ea "ping"

Ho na le faele tsamaisong ea rona e re lumellang ho e hlalosa ka tsela e bonolo haholo, haeba re na le karabo ea ping e lumelletsoeng kapa che, ke: / proc / sys / net / ipv4 / icmp_echo_ignore_all

Haeba faele eo e na le 0 (zero), mang kapa mang ea re pang o tla fumana karabo neng kapa neng ha komporo ea rona e le inthaneteng, leha ho le joalo, haeba re beha 1 (e le 'ngoe) ha ho na taba hore na PC ea rona e hokahane kapa che, e tla ho bonahala e se joalo.

Ka mantsoe a mang, ka taelo e latelang re tla hlophisa faele eo:

sudo nano /proc/sys/net/ipv4/icmp_echo_ignore_all

Re fetola 0 bakeng sa 1 ebe re tobetsa [Ctrl] + [O] ho boloka, ebe [Ctrl] + [X] ho tsoa.

E ikemiselitse, khomphutha ea rona HA E arabele ping ea ba bang.

Mekhoa e meng ea ho itšireletsa litlhaselong tsa ping

Tsela e 'ngoe e hlakileng ke ho sebelisa firewall, e sebelisa li-iptables e ka etsoa ntle le bothata bo boholo:

sudo iptables -A INPUT -p icmp -j DROP

Ebe u hopola hore melao ea iptables e ea hloekisoa ha komporo e qala bocha, ka tsela e itseng re tlameha ho boloka liphetoho, ebang ke ka ho boloka li-iptables le ka li-iptables, kapa ka ho iketsetsa sengoloa.

Ebile joalo 🙂


Litaba tsa sengoloa sena li latela melao-motheo ea rona ea melao ea boitšoaro ea bongoli. Ho tlaleha phoso tlanya mona.

Maikutlo a 17, siea ea hau

Siea maikutlo a hau

aterese ya hao ya imeile ke ke ho phatlalatswa. masimo a hlokahala a tšoailoe ka *

*

*

  1. E ikarabella bakeng sa data: Miguel Ángel Gatón
  2. Morero oa data: Laola SPAM, tsamaiso ea maikutlo.
  3. Molao: Tumello ea hau
  4. Puisano ea data: Lintlha li ke ke tsa tsebisoa batho ba boraro ntle le ka tlamo ea molao.
  5. Polokelo ea data: Database e hapiloeng ke Occentus Networks (EU)
  6. Litokelo: Nako efe kapa efe o ka fokotsa, oa hlaphoheloa mme oa hlakola tlhaiso-leseling ea hau.

  1.   bokang a re

    monehelo o babatsehang. Mpolelle, na e tla sebeletsa ho qoba likopo tsa ho hokeloa ??? joalo ka ha ba batla ho qhekella marang-rang ba sebelisa aircrack-ng. Ke rialo hobane haeba ho hlakile hore ha re inthaneteng ba ke ke ba khona ho re romella likopo tse joalo. Ke leboha thuso ea hau

    1.    PopArch a re

      Ha e sebetse ka tsela eo, sena se thibela karabelo ea icmp echo, kahoo haeba motho e mong a batla ho leka khokahano le kopo ea icmp echo khomphutha ea hau e tla etsa icmp echo e hlokomolohe ka hona motho ea lekang ho leka khokahano o tla fumana Mofuta oa karabelo "moamoheli o bonahala a le tlase kapa a thibela litlhahlobo tsa ping", empa haeba motho e mong a shebile marang-rang ka airodump kapa sesebelisoa se ts'oanang, ba tla khona ho bona hore o hokahane hobane lisebelisoa tsena li sekaseka lipakete tse rometsoeng ho AP kapa e amohetse ho tsoa AP

  2.   Frank Sanabria a re

    Re lokela ho hlokomela hore ke ea nakoana feela, kamora ho qala komporo ea hau bocha e tla amohela li-pings hape, ho e etsa hore e tšoarelle, mabapi le leqheka la pele la ho hlophisa file ea /etc/sysctl.conf mme qetellong eketsa net.ipv4.icmp_echo_ignore_all = 1 'me ka tlhompho Ntlha ea bobeli ea tšoana empa e telele "(Boloka Iptables Conf, etsa sebopeho sa sebopeho se tla sebelisoa ha sistimi e qala, le lintho)

  3.   mmm a re

    Lumela. Na ho na le ho hong ho phoso? kapa ekaba eng? hobane ho ubuntu ha ho na faele e joalo ……

  4.   Franz a re

    E ne e se na sekoli joalo ka mehleng.
    Tsebiso e nyane, ha ho koala nano ha e potlake Ctrl + X ebe e tsoa ka Y kapa S.
    Litlhompho

  5.   Yukiteru a re

    Keletso e ntle, @KZKG, ke sebelisa ntlha e tšoanang ho tse ling tse ngata ho ntlafatsa ts'ireletso ea PC ea ka le li-server tse peli tseo ke sebetsang le tsona, empa ho qoba molao oa iptables, ke sebelisa sysctl le sebopeho sa eona sa foldara / etc / sysctl. d / ka faele eo ke hokelang ho eona litaelo tse hlokahalang e le hore nako le nako ha li qala bocha li laetsoe le lieta tsa ka tsa sistimi ka litekanyetso tsohle tse seng li fetotsoe.

    Tabeng ea ho sebelisa mokhoa ona, etsa feela file XX-local.conf (XX e ka ba nomoro ho tloha ho 1 ho isa ho 99, ke na le eona ka 50) ebe oa ngola:

    net.ipv4.icmp_echo_ignore_all = 1

    Hona joale ba se ba na le sephetho se tšoanang.

    1.    josan92 a re

      Tharollo e bonolo haholo, kea leboha
      U na le litaelo life tse ling faeleng eo?

      1.    Yukiteru a re

        Taelo efe kapa efe e amanang le mefuta ea sysctl mme e ka qhekelloa ka sysctl e ka sebelisoa ka tsela ena.

      2.    Frank Sanabria a re

        Ho bona litekanyetso tse fapaneng tseo u ka li kenyang ho sysctl ngola ho terminal sysctl -a

  6.   Solrak Rainbowarrior a re

    Ho OpenSUSE ha ke a khona ho e hlophisa.

  7.   David a re

    E ntle
    Tsela e 'ngoe e potlakileng e ka ba ho sebelisa sysctl

    #sysctl -w net.ipv4.icmp_echo_ignore_all = 1

  8.   popane a re

    Joalokaha ho boletsoe, ho IPTABLES u ka hana kopo ea ping bakeng sa tsohle ka:
    iptables -A KENYETSO -p icmp -j DROP
    Joale, haeba re batla ho hana kopo efe kapa efe ntle le e ikhethang, re ka e etsa ka tsela e latelang:
    Re phatlalatsa mefuta-futa:
    IFEXT = 192.168.16.1 # IP ea ka
    IPHASITSOENG IP = 192.168.16.5
    iptables -A KENYETSO -i $ IFEXT -s $ AUTHORIZED IP -p icmp -m icmp –icmp-type echo-kopo -m bolelele-bolelele ba 28: 1322 -m limit –limit 2 / sec –limit-burst 4 -j AMOHELA

    Ka tsela ena re lumella IP eo feela hore e pase PC ea rona (empa e na le meeli).
    Ke ts'epa hore e tla u thusa.
    Salu2

  9.   lovedelinux ... nolook.com a re

    Oo, phapang lipakeng tsa basebelisi, ha rona basebelisi ba Windows re bua ka mokhoa oa ho bapala halo kapa bobe bo kahare ho Linux bores lefatše ka lintho tse kang tsena.

    1.    KZKG ^ Gaara a re

      Ke ka hona Windowseros ka nako eo e tsebang ho bapala feela, ha Linuxeros e le bona ba tsebang hantle tsamaiso e tsoetseng pele ea OS, marang-rang, jj.
      Rea leboha ha u re etetse 😀

  10.   mosebelisi a re

    Litumeliso tsa Coordiales
    Sehlooho sa se na le thuso ebile sea thusa ho isa bohōleng bo itseng.
    Kea leboha.

  11.   Gonzalo a re

    ha lifensetere li tseba ka sena u tla bona hore lia hlanya

  12.   lolo a re

    ka li-iptables tseo u tlamehang ho li beha ip ho IMPUT le ho hong ho DROP?