nebeda 03.03.2012 13:13 nyaserver

извечный вопрос — iptables icmp. кто блочит, что блочит, зачем?

1. eurekafag 03.03.2012 13:14 Home

Чё?

2. nebedaeurekafag /1 03.03.2012 13:15 nyaserver

grep icmp iptables.rules.sh

3. eurekafagnebeda /2 03.03.2012 13:15 Home

grep: iptables.rules.sh: Нет такого файла или каталога
Чё сказать-то хотел?

4. L29Ah 03.03.2012 14:39 tkabber-home

Идиоты и любители туннелей через icmp.

5. nebedaL29Ah /4 03.03.2012 14:42 nyaserver

не ответ

6. L29Ahnebeda /5 03.03.2012 14:43 tkabber-home

Значит, я не понял вопроса.

7. eurekafagnebeda /5 03.03.2012 14:43 Home

Тогда 42. Каков вопрос...

8. nebedaL29Ah /6 03.03.2012 14:44 nyaserver

ага. вопрос — от чего защищаться и как на этом фронте? со времён ping of death lol

9. L29Ahnebeda /8 03.03.2012 14:45 tkabber-home

Кроме DOS — не от чего.

10. nebedaL29Ah /9 03.03.2012 14:47 nyaserver

ну например вижу некоторый смысл дропать 8 input и 3 output на ноуте, быть потише в рандомсетях

11. L29Ahnebeda /10 03.03.2012 14:49 tkabber-home

Какой смысл быть "потише в рандомсетях", если ты уже чото куда-то отправил?

12. nebedaL29Ah /11 03.03.2012 14:50 nyaserver

я там ненадолго, а автоматическим исследованиям хостов немного говна в механизм

13. L29Ah 03.03.2012 14:50 tkabber-home

Небеда такой небеда, поразительно просто.
Ты не забываешь менять мак-адрес вафли на рэндомный каждый час, няша? А вконтактик через чужие вафли не ходишь?

14. L29Ahnebeda /12 03.03.2012 14:50 tkabber-home

Это "говно" является говном только в твоём воображении.

15. nebedaL29Ah /13 03.03.2012 14:51 nyaserver

мак иногда меняю, нигде открытым текстом не хожу, чяднт?

16. nebedaL29Ah /14 03.03.2012 14:53 nyaserver

может, и icmp 5, 9, 10 открытым держать вкусно?

17. gelraen 03.03.2012 15:33

те кто фильтруют icmp обычно оказываются ССЗБ

18. nebedagelraen /17 03.03.2012 15:35 nyaserver

подробнее же

19. gelraennebeda /18 03.03.2012 15:36 imax

когда у них что-то ломается (чаще всего это pMTUd), они приходят и ноют

20. nebedagelraen /19 03.03.2012 15:37 nyaserver

pMTUd я думал намеренно поломать, благо везде тоннели, прописать статически

21. gelraennebeda /20 03.03.2012 15:37 imax

и что ты будешь делать если где-то между тобой и remote будет mtu линка ниже чем у твоих тоннелей?

22. nebedagelraen /21 03.03.2012 15:39 nyaserver

для рыцарей дорог, у которых такое может быть скорее всего запилю морду с discovery. хотя их не предполагается много.

23. nebedagelraen /21 03.03.2012 15:40 nyaserver

вообще мне интересно, где ещё лежат подводные костыли, просто ждать их как-то долго

24. gelraennebeda /23 03.03.2012 15:44 imax

я не вижу смысла вообще резать icmp (ну разве что кроме icmp redirect, которые и так по-умолчанию должны игнориться)

Do you really want to delete ?