Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest sobota, 5 lipca 2025, 01:21

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 
Autor Wiadomość
Post: piątek, 25 maja 2007, 08:27 
Offline

Rejestracja: środa, 7 grudnia 2005, 18:37
Posty: 34
Witam wszystkich.
Mam routerek z najnowszym(uaktualnionym) nnd i łącze neostrada, jak również domenę na dyndns. I mam takie pytanie, czy jest możliwość zablokowania pingu z internetu (ze świata)? Każdy, kto spinguje moją domenę od razu widzi moje(aktualne w danej chwili) IP, a ja wolałbym, żeby uprawnione osoby łączyły się ze mną przez moją domenę, ale żeby mój serwerek nie odpowiadał na zewnętrzne pingi. Czy jest taka możliwość?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 25 maja 2007, 09:21 
Offline
Użytkownik

Rejestracja: poniedziałek, 19 grudnia 2005, 20:51
Posty: 103
Poszukaj w iptables, u mnie jest taka regułka:
$i -A INPUT -p icmp --icmp-type echo-request -j ACCEPT -m limit --limit 1/sec

Firewall 0.1-2004.12.27 Zciech


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 25 maja 2007, 09:25 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Blokada pngow nie jest zadnym rozwiazaniem. Rozwiazac domene na ip mozna na wiele sposobow (nawet bez zadnego kontaktu z Twoim serwerem), a ping jest tylko jednym z nich. Jesli jednak sie na to uparles, to zakomentuj linie podana post wyzej.

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 25 maja 2007, 09:36 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
wstydza sie ludzie swojego numeru ip?

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 25 maja 2007, 11:49 
Offline
Honorowy Admin

Rejestracja: piątek, 5 lipca 2002, 17:30
Posty: 7800
Lokalizacja: Słupsk
Pingi to pożyteczne zwierzątka i moim zdaniem nie warto ich blokować...

_________________
Obrazek Belfer.one.PL
Obrazek Audio Cafe


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 25 maja 2007, 18:03 
Offline
PGF

Rejestracja: piątek, 25 lutego 2005, 18:22
Posty: 1430
Lokalizacja: Elbląg
Maciek pisze:
Pingi to pożyteczne zwierzątka i moim zdaniem nie warto ich blokować...

Ale wciąż to tylko zwierzątka i warto je przynajmniej z lekka kontrolować, bo potrafią się rozbrykać ;)

_________________
F33/F07,F11,F13,F17
ObrazekObrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 25 maja 2007, 21:17 
Offline
Użytkownik

Rejestracja: sobota, 14 maja 2005, 15:07
Posty: 3177
Lokalizacja: Busko-Zdrój
oj i to bardzo moze je ktos rozbrykac, a jak mu wyjdzie to nawet w naszym kierunku.

_________________
Pomógł? wypij jego zdrowie.
http://nnd-linux.pl/faq.php
http://wiki.nnd.freesco.pl/index.php/FAQ


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: sobota, 26 maja 2007, 16:16 
Offline
Użytkownik

Rejestracja: wtorek, 18 kwietnia 2006, 10:58
Posty: 266
Lokalizacja: Rzeszów
w /etc/iptables/firewall dopisac takie cos w tedy 2 pingi poleca reszta blokowana !

# Na pingi pozwalamy nie wiecej niz 1/sek
$i -N PING
$i -A PING -p icmp --icmp-type echo-request -m limit --limit 10/minute --limit-burst 10 -j RETURN
$i -A PING -p icmp -j LOG --log-level info --log-prefix "Ping flood: "
$i -A PING -p icmp -j DROP
$i -I INPUT -p icmp --icmp-type echo-request -m state --state NEW -j PING
$i -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s --limit-burst 2 -j LOG --log-level info --log-prefix "Ping flood: "
$i -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/minute --limit-burst 2 -j ACCEPT
$i -A INPUT -p icmp -f -m limit --limit 1/minute --limit-burst 2 -j LOG --log-level info --log-prefix "ICMP Frag: "
$i -A INPUT -p icmp -f -m limit --limit 1/minute --limit-burst 2 -j DROP
$i -A INPUT -p icmp --icmp-type echo-request -j REJECT --reject-with icmp-host-unreachable
$i -A INPUT -p icmp -j ACCEPT


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 8 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 22 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl