On Wed, Sep 26, 2001 at 09:03:41PM +0200, Alfonso wrote: > Hola, > > En un firewall, qué paquetes ICMP se deberían dejar pasar y cuales no? ¿hay > algún riesgo si se dejan pasar los "echo request" para que la gente sepa si > está viva la máquina? > Segun, si quieres tener la máquina "oculta" no dejes pasar ni uno si lo que quieres es que no te pasen paquetes extraños filtra los que tengan todos los flags puestos o los que no tengan ninguno. El único problema que puedes tener si lo dejas abierto es que te saturen de pings, para evitar este problema puedes jugar con el limit del iptables. Un saludo -- Celso González (PerroVerd en irc-hispano) E-Mail: mitago @ ono . com http://bulmalug.net
Attachment:
pgpuEaSjdThZm.pgp
Description: PGP signature