|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
ma i ping non erano pacchetti icmp???
mettendo questa nel firewall perchè i ping non vengono fermati?????
iptables -A INPUT -p icmp -j DROP cia |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
già che ci sono....
come faccio a piazzare i log su un file diverso da quelli standard? io so usare questo: iptables -A INPUT -p tcp --syn -j LOG --log-level info --log-prefix "FIREWALL: flag -s" che me lo piazza in /var/log/messages. e se io lo volessi in un mio file solo del firewall? ciaoooooooo |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2002
Città: Morbegno (SO)
Messaggi: 1410
|
dipende dove fa a finire la regola
quella regola e giusta, droppa i pacchetti icmp, ma magari viene dopo una regola che li fa passare ![]() prova a metter un -I INPUT 1 al posto dell'append, dovrebbe andare mumble per il log non so benissimo, ma mi sembra ci sia la possibilita di loggare sia tramite syslog (iptables_log o giu di li) oppure ad un prgramma n userspace ( il modulo mi pare sia come prima ma con la u davanti a log). o ti guradi come funge l'ulog, o modifichi il config del syslog
__________________
e' difficile cio' che non si conosce Tic Tac Andrew Morton, 15/02/2008 LKML:"`tmp' is an awful identifier, and renaming it to `temp' hardly improves it." |
![]() |
![]() |
![]() |
#4 |
Member
Iscritto dal: Dec 2002
Città: Como
Messaggi: 287
|
Con programmi come hping ti possono pingare anche attraverso pacchetti TCP, e non solo..
![]()
__________________
Nove millimetri. Non sono mai più lontano di così. |
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2002
Città: Morbegno (SO)
Messaggi: 1410
|
spero filtri gli udp e i tcp, senno il firewall che l'ha messo a fare ?
![]()
__________________
e' difficile cio' che non si conosce Tic Tac Andrew Morton, 15/02/2008 LKML:"`tmp' is an awful identifier, and renaming it to `temp' hardly improves it." |
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: Jun 2003
Città: Genova
Messaggi: 5676
|
i tcp e gli udp li blocca....
l'icmp no ![]() è la prima regola del firewall ![]() in realtà dovrebbe essere la seconda, ma per prova la ho messa come prima, e se lancio ping 127.0.0.1 risponde tranquillamentee ![]() |
![]() |
![]() |
![]() |
#7 | |
Senior Member
Iscritto dal: Nov 2000
Messaggi: 342
|
Quote:
ciao Arpeda Ps. non so forse ho riesumato un post un po vecchiotto ma mi stavo facendo una scorpacciata di mex sul firewall ![]()
__________________
Membro di HWU Scout Group || Quello che ieri era fantascienza oggi è realtà, quello che oggi è realtà domani sarà solo un ricordo ... Powered by Gentoo 1.4 on kernel 2.6.12.-gentoo-r4 |
|
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Oct 2000
Città: Hellstorm
Messaggi: 7809
|
Quote:
penso anche io. il loopback (127.0.0.1) è un'interfaccia locale virtuale, iptables non può filtrarla. |
|
![]() |
![]() |
![]() |
#9 |
Bannato
Iscritto dal: May 2003
Città: Roma
Messaggi: 3642
|
ma è ovvio,iptables non si pone su loopback!
se vuoi pingarti allora pinga il tuo ip dato dal provider... con ifconfig risali al tuo ip pubblico e se lo pinghi allora passerai per iptables ![]() ciao! |
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Jan 2003
Città: Milano
Messaggi: 345
|
Quote:
Io ho fatto cosi: Codice:
*.info;mail.none;authpriv.none;cron.none;kern.!warning /var/log/messages #Log di IPTABLES kern.warning /var/log/firewall Se però hai scelto di loggare a log-level info, dovrai scrivere Codice:
*.info;mail.none;authpriv.none;cron.none;kern.!info /var/log/messages #Log di IPTABLES kern.info /var/log/firewall Codice:
/etc/init.d/syslog restart
__________________
Scarica Fedora Core 1 http://zunami.homeip.net - 10Mbps |
|
![]() |
![]() |
![]() |
#11 | |
Senior Member
Iscritto dal: Jun 2000
Città: S.Giuliano (MI)
Messaggi: 1047
|
Quote:
![]() in ogni caso ti SCONSIGLIO di filtrare in toto i pacchetti icmp, perchè servono a molto altro oltre al ping. Te lo dico perchè inizialmente lo facevo anch'io e poi ho cominciato ad avere seri problemi nella sincronia tra due server di posta, per maggiori info dai un'occhio qui http://alive.znep.com/~marcs/mtu/ Se vuoi filtrare i ping puoi comunque farlo con Codice:
iptables -A INPUT -p icmp --icmp-type ! echo-request -j ACCEPT iptables -A OUTPUT -p icmp --icmp-type ! echo-reply -j ACCEPT iptables -A INPUT -p icmp --icmp-type echo-request -j DROP iptables -A OUTPUT -p icmp --icmp-type echo-reply -j DROP
__________________
“No te tomes tan en serio la vida, al fin y al cabo no saldrás vivo de ella” |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 19:16.