[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] Filtrar paquetes ICMP



On Wed, Sep 26, 2001 at 09:03:41PM +0200, Alfonso wrote:
> Hola,
> 
> En un firewall, qué paquetes ICMP se deberían dejar pasar y cuales no? ¿hay
> algún riesgo si se dejan pasar los "echo request" para que la gente sepa si
> está viva la máquina?
> 

Segun, si quieres tener la máquina "oculta" no dejes pasar ni uno si lo que
quieres es que no te pasen paquetes extraños filtra los que tengan todos
los flags puestos o los que no tengan ninguno.

El único problema que puedes tener si lo dejas abierto es que te saturen de
pings, para evitar este problema puedes jugar con el limit del iptables.

Un saludo

-- 
Celso González (PerroVerd en irc-hispano)
E-Mail: mitago @ ono . com
http://bulmalug.net

Attachment: pgpuEaSjdThZm.pgp
Description: PGP signature


Reply to: