タグ付けされた質問 「icmp」

5
大きなpingパケットを使用する目的は何ですか?
一部のトラフィックログを分析していると、700バイトから1 MBの範囲の大きなpingパケットサイズでゲートウェイがpingを実行していることに気付きました。ノードからゲートウェイへの一定のpingであり、pingごとのサイズはかなり大きくなります。なぜこれが起こっているのか、またはPINGサイズを操作することで(おそらくテスト目的で)利益があるのか​​誰もが知っていますか?



2
ICMPブロードキャストは何に適していますか?
(SMURF攻撃から保護するために)ICMPブロードキャストを無視するようにLinuxを構成するには、次の行を追加しました/etc/sysctl.conf。 net.ipv4.icmp_echo_ignore_broadcasts = 1 ICMPブロードキャストを無視することの欠点は何ですか?言い換えれば、ICMPブロードキャストは何に適していますか?

4
サーバーでICMPを許可しない理由は何ですか?
EC2インスタンスでは、ICMPサービスがデフォルトで無効になっています。理由は完全にはわかりませんが、潜在的なセキュリティリスクになる可能性があるためだと思います。現時点では、サーバーを再起動しているときにのみエコー応答を有効にして、サーバーが稼働していることを確認していますが、オンラインになると再び無効にします。必要ですか?一般にICMPを無効にする理由は何ですか?

2
ICMPリダイレクト:icmpushでテストする方法
ICMPリダイレクトを受信したときに、Linuxシステムでルーティングテーブルがどのように変化するかを確認したい。そのために私は使用します icmpush -v red -sp current-gateway -gw new-gateway -dest google.com -c host -prot tcp my-eth1-ip-address (成功を返す)、しかしの結果 route -n 同じまま。もちろん、私はの出力をチェックしました cat /proc/sys/net/ipv4/conf/eth1/accept_redirects これは1です。これはUbuntu 12マシンで、カーネルの最後の安定バージョンがあり、ファイアウォールはインストールされていません。 質問:何が間違っているのでしょうか?

0
PCが“ Destination Unreachable(ホストは管理上禁止されている)”のICMPを送信しないようにする方法
私はいくつかの実験と測定を行っています。いくつかのランダムなTCPパケットをラップトップ(fedoraシステムを搭載)に送信します。ラップトップは、タイプ3およびコード10のICMPパケットを送信することで反応します。 このラップトップは、そのようなICMPパケットの送信を停止したいのですが、どうすればよいですか?ありがとう

2
pfを使用して特定のIPからのICMPフラッドをブロックする
system.logで多くのICMPスロットルメッセージを取得しています。 Apr 11 20:45:28 kernel[0]: Limiting icmp unreach response from 1054 to 250 packets per second Apr 11 20:45:29 kernel[0]: Limiting icmp unreach response from 529 to 250 packets per second トラフィックを実行することにより、単一のホストから来ていることがわかりました sudo tcpdump -ni en0 "icmp[0]=3 and icmp[1]=3" 20:48:32.614241 IP 64.........125 > 185.......98: ICMP 64.......125 udp port 27960 unreachable, …
firewall  icmp  pf 
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.