PDA

View Full Version : Bloccare Icmp Echo_Request ma permette traceroute verso l'esterno


NightStalker
30-12-2003, 13:09
Ciao a tutti,

stavo provando sul mio router a bloccare le echo-request (cosi nn sono pingabile dall'esterno) ma ho visto che il problema sorge quando faccio un traceroute verso un ip (attraverso uno sniffer, Ethereal), visto che in questo modo ricevo degli echo-request...
tutto questo lo sto facendo con un Ericsson HM210dp e Win2k Pro.

Visto che l'Icmp ha molteplici codici, non c'è un modo di permettere un codice di echo-request che sia usato solo per i traceroute?


'sta cosa la faccio solo per puro diletto (aka= seghe mentali) però mi piacerebbe sapere se è possibile,


grazie in anticipo a chi mi volesse dare una mano:)

gohan
30-12-2003, 15:03
credo tu debba fare una regola ad hoc.
però non conoscendo il tuo router non saprei come farla

NightStalker
30-12-2003, 15:45
calma i codici numerici dell'icmp sono standard e il mio router li supporta tutti :D

quindi basta indicarmi quale devo permettere per permettere i tracert e sono a posto; avevo trovato della documentazione in proposito su google, ma nn era kiaro quale fosse il codice usato dal traceroute :what:

gohan
30-12-2003, 16:23
mi spiace ma non me li ricordo i codici......

NightStalker
30-12-2003, 17:30
alla fine ho risolto così: ho messo un deny agli echo_request e ho permesso tutti gli altri tipi di icmp :D

un pò grezzo :huh: ma funzionale :oink: