Para configurar Linux para ignorar las transmisiones ICMP (para proteger de los ataques SMURF), he agregado la siguiente línea a /etc/sysctl.conf
:
net.ipv4.icmp_echo_ignore_broadcasts = 1
¿Alguien sabe cuáles son los inconvenientes de ignorar las transmisiones ICMP? En otras palabras, ¿para qué sirve la transmisión ICMP?
linux
networking
broadcast
icmp
brahima
fuente
fuente
Respuestas:
La
sysctl
opción a la que hizo referencianet.ipv4.icmp_echo_ignore_broadcasts
solo se ocupa de las transmisiones de eco IPv4 ICMP . Los mensajes de eco ICMP son los mensajes utilizados por la herramienta de línea de comandos "ping". Al ignorar las solicitudes de eco ICMP de difusión , su máquina no responderá cuando alguien intente hacer ping a una dirección de difusión (como 255.255.255.255 o, por ejemplo, 192.168.1.255 en una subred 192.168.1.0/24) para encontrar todos los hosts en la red o subred al mismo tiempo.Esta opción sysctl en particular no debería tener ningún efecto en poder responder a los pings de unidifusión enviados directamente a la dirección IP de unidifusión de su máquina. Además, esta opción es solo para transmisiones de eco ICMP , por lo que no debería tener ningún efecto en todos los demás usos de ICMP además de los ecos.
fuente
El eco ICMP se conoce más comúnmente como ping, la forma más sencilla de determinar si un sistema en red responde.
Al ignorar las transmisiones ICMP, su sistema (s) no responderá a las solicitudes de ping y, a primera vista, aparecerá inactivo o no estará disponible para cualquier persona que no supiera lo contrario.
Es una forma de ocultar su sistema, pero el siguiente paso lógico para un intruso determinado sería realizar un escaneo de puertos.
fuente