企業が「ping」をブロックするのはなぜですか?


13

会社のワークステーションですべてのWebサイトを閲覧できますが、コマンドプロンプトを開いてWebサイトをpingすることはできません。これは、以前の2つの会社でも発生しました。企業はpingをブロックしていますか?


意味を明確にしてください。pingは何も返さないか、pingを実行できません(このプログラムはブロックされているか、このようなものです)。
テックスヘキサ

「pingリクエストでホストgoogle.comが見つかりませんでした。名前を確認して、もう一度試してください」
ヴィノスクマールCM

会社のsquidプロキシ経由で閲覧しますか?
Sirex

2
システム管理者は無知であるか、過度に慎重であるためです。ICMPが完全にブロックされていないことを願っています。それがPMTUDを破壊するからです。
ゾレダチェ

2
おそらくpingをブロックするのではなく、名前解決要求をブロックします。あなたの会社はプロキシを使用していますが、他の「直接」インターネットアクセスは無効になっています(HTTP / ping /名前解決/ ...)。
コネラック

回答:


12

過去に発生した問題(「死のPing」)に関連しているため、一部のサイトでは、ファイアウォールレベルでブロックして回避しています。

インターネットでは、ping of deathは、攻撃者が意図的にIPプロトコルで許可されている65,536バイトを超えるIPパケットを送信することにより引き起こされるサービス拒否(DoS)攻撃です。

TCP / IPの機能の1つはフラグメンテーションです。単一のIPパケットをより小さなセグメントに分割できます。1996年、攻撃者は、パケットがフラグメントに分解されて、許可された65,536バイトを超える可能性があることを発見すると、この機能を利用し始めました。多くのオペレーティングシステムは、特大のパケットを受信したときに何をすべきかを知らなかったため、フリーズ、クラッシュ、または再起動しました。

ソース: 死のping



編集:Ping flood」と呼ばれる問題もあります:

Pingフラッドは、攻撃者がICMP Echo Request(ping)パケットで被害者を圧倒する単純なサービス拒否攻撃です。攻撃者の帯域幅が被害者(たとえば、DSL回線を使用している攻撃者とダイヤルアップモデムの被害者)よりも多くの帯域幅を持っている場合に最も成功します。

攻撃者は、被害者がICMP Echo Replyパケットで応答し、発信帯域幅と着信帯域幅の両方を消費することを望んでいます。ターゲットシステムの速度が十分に遅い場合、ユーザーが大幅な速度低下に気付くのに十分なCPUサイクルを消費する可能性があります。


7
最近のOSのほとんどは、Ping of Deathの
影響を受けません

2
「現代」は「1998年以降」ということです。
-user1686

これは老人です。。。
-surfasb

Ivanが本日、他の投稿を更新したことは非常に偶然です。死のピングがまだ残っ
スコットチェンバレン

5

tracertコマンドを試すこともできますが、それもおそらくブロックされます。

システム管理者は、おそらく何らかの理由でpingをセキュリティの問題と見なしています。別名99%のユーザーは経験が浅く、pingコマンドを使用していません。1%のユーザーは、セキュリティを侵害する可能性が最も高いと考えています。

潜在的に、誰かのマルウェアがリモートサーバーにpingを送信して、そのサーバーがpingマシンのIPを記録する可能性があります。


1
傾いて人のためにPSODにBSODを変更するために使用することができます...
アレックス・ウォーターズ

2
次のメッセージが表示されます:「'pink'は、内部コマンドまたは外部コマンド、操作可能なプログラム、またはバッチファイルとして認識されません。
TFM

2
@TFM LANケーブルの色が違うのでしょうか、それともワイヤレスですか?
リンカー3000

2
@TFM-コマンドが機能するためには、ハードドライブにピンクをスプレーする必要があります。光学ドライブには、ピンクの分光器がトリガーされた場合にのみ正しいメッセージをトリガーするセンサーがあります...絶対に必要でない限り、コマンドを呼び出さないようにこれを行います。また、システム管理者は、ある時点でピンクのコマンドを発行しようとしたことを知ることができます。
アレックスウォーターズ

1
「ピンク」コマンドは新しいコマンドです。会社が乳がんをサポートしているかどうかを判断します。:)
KCotreau
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.