Traffic ICMP sur une plage d'adresses IP - réseaux et sécurité - Linux et OS Alternatifs
Marsh Posté le 29-12-2005 à 17:33:36
bah si je dis pas de betises avec iptables tu peux interdire le traffic icmp avec une commande du genre :
iptables -A INPUT -p icmp -j DROP
Marsh Posté le 29-12-2005 à 17:42:23
tu ne te servirait tout simplement pas de real player ?
Marsh Posté le 29-12-2005 à 17:44:09
mikala a écrit : tu ne te servirait tout simplement pas de real player ? |
en effet ça pointe direct chez Real tout ça
Marsh Posté le 29-12-2005 à 21:47:29
mikala a écrit : tu ne te servirait tout simplement pas de real player ? |
Bonsoir,
non pas de realplayer dans les environs. (derrieres le firewall, ce sont des serveurs de base de bonnées.......)
Qt à droper les trames ICMP, c'est deja fait.
Je me demandais s'il parmis vous quelqu'un à deja eu ce genre de pb.
Marsh Posté le 29-12-2005 à 21:56:41
Encore des Ingé réseaux/admin sys qui ont pas fait pas leur boulot
Marsh Posté le 30-12-2005 à 01:16:31
chez eux ... ça semble avoir été réglé entre temps ... faudra restester ...
Mais en gros, ils avaient autorisé le ping sur l'adresse de broadcast du réseau tout entier sur les "routeurs de bordure" ...
Marsh Posté le 29-12-2005 à 16:24:16
Bonjour à tous,
sur un firewall Linux, j'ai installé IPTRAF afin de voir se qui se passe sur la connexion et là, surprise, je vois un tas de trames icmp du genre :
ICMP echo req (78 bytes) from 66.203.120.51 to XX.XX.XX.XX on ppp0
ICMP echo req (78 bytes) from 66.203.120.14 to XX.XX.XX.XX on ppp0
ICMP echo req (78 bytes) from 66.203.120.32 to XX.XX.XX.XX on ppp0
ICMP echo req (78 bytes) from 66.203.120.18 to XX.XX.XX.XX on ppp0
ICMP echo req (78 bytes) from 66.203.120.31 to XX.XX.XX.XX on ppp0
XX.XX.XX.XX etant l'adresse IP WAN du moden adsl. et tous ces "echo request " proviennent de la meme plage d'adresse IP (66.203.120.xx)
Y'a-t-il un moyen de se debarrasser de ces "merdes".
Merci d'avance.
Vegas.
Message édité par vrobaina le 29-12-2005 à 16:28:30