Ska icmp blockeras?

Innehållsförteckning:

Ska icmp blockeras?
Ska icmp blockeras?

Video: Ska icmp blockeras?

Video: Ska icmp blockeras?
Video: Моя работа наблюдать за лесом и здесь происходит что-то странное 2024, Mars
Anonim

Många nätverksadministratörer anser att ICMP är en säkerhetsrisk och bör därför alltid blockeras vid brandväggen Det är sant att ICMP har vissa säkerhetsproblem kopplade till sig, och att mycket ICMP borde blockeras. Men detta är ingen anledning att blockera all ICMP-trafik!

Vad händer om ICMP blockeras?

Om dessa ICMP-meddelanden blockeras, efterfrågar destinationssystemet kontinuerligt olevererade paket och källsystemet fortsätter att skicka om dem i det oändliga men till ingen nytta, eftersom de är för stora för att skickas genom hela vägen från källan till destinationen.

Vilka ICMP-typer att blockera?

Om du vill förhindra ping till din server, bör du blockera ICMP typerna 0 och 8. Du är också på den säkra sidan och blockerar tidsstämpelpaket (typ 13 och 14) och utökade ekoförfrågningar och svar (typ 42 och 43).

Är ICMP osäker?

ICMP Echo-protokollet (vanligtvis känt som "Ping") är mestadels ofarligt Dess huvudsakliga säkerhetsrelaterade problem är: I närvaro av förfrågningar med en falsk källadress (" spoofing"), kan de få en målmaskin att skicka relativt stora paket till en annan värd.

Ska en hemanvändare blockera inkommande ICMP-trafik och varför eller varför inte?

Ska en hemanvändare blockera inkommande ICMP-trafik, och varför eller varför inte? Den bör blockeras eftersom sådan trafik ofta används för att göra portskanningar och översvämningsattacker. … Attacken måste upprätthållas.

Rekommenderad: