Iptables ping flood

Dyskusje o wszystkim co służy ochronie systemu i danych przed nieautoryzowanym dostępem.
pl65
Piegowaty Guziec
Piegowaty Guziec
Posty: 2
Rejestracja: 15 sie 2007, 13:42
Płeć: Mężczyzna
Wersja Ubuntu: 9.10
Środowisko graficzne: GNOME
Architektura: x86_64

Iptables ping flood

Post autor: pl65 »

Chciałbym zabezpieczyć swój system przed atakami ping flood.

Wymyśliłem żeby logować informacje typu ECHO_REQUEST w osobnym pliku, to muszę w

Kod: Zaznacz cały

/etc/syslog.conf
dodać linijkę np.

Kod: Zaznacz cały

kern.warning /var/log/iptables.log
?

Natomiast same iptables skonfigurować tak

Kod: Zaznacz cały

iptables -A INPUT-p icmp --icmp-type echo-request  -j LOG --log-prefix '** ECHO_REQUEST**'--log-level 4
iptables -A INPUT-p icmp --icmp-type echo-request -j DROP
W taki sposób będę miał informację w logach o atakach ping flood i chyba też zablokuję ataki. Czy dobrze myślę?
piotrek_ra
Sędziwy Jeż
Sędziwy Jeż
Posty: 77
Rejestracja: 16 lip 2012, 13:16
Wersja Ubuntu: 12.04
Architektura: x86

Re: Iptables ping flood

Post autor: piotrek_ra »

do /etc/sysctl.conf dopisz

Kod: Zaznacz cały

net.ipv4.icmp_echo_ignore_all = 1
Logować nie polecam, zwłaszcza bez obcji 'limit', pożytek niewielki, a większa ilość pingów może zapchać logi.
Ubek308
Zakręcona Traszka
Zakręcona Traszka
Posty: 574
Rejestracja: 25 maja 2011, 10:17
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: GNOME
Architektura: x86_64

Re: Iptables ping flood

Post autor: Ubek308 »

-A INPUT -i eth0 -p icmp -m limit --limit 8/sec -j ACCEPT
Awatar użytkownika
jacekalex
Gibki Gibbon
Gibki Gibbon
Posty: 4679
Rejestracja: 17 cze 2007, 02:54
Płeć: Mężczyzna
Wersja Ubuntu: inny OS
Środowisko graficzne: MATE
Architektura: x86_64

Re: Iptables ping flood

Post autor: jacekalex »

Ubek308 pisze:-A INPUT -i eth0 -p icmp -m limit --limit 8/sec -j ACCEPT
ICMP lepiej obcinać w tablicy raw, jeszcze zanim te pakiety trafią do mechanizmu śledzenia połączeń CONNTRACK.
I przy okazji obcinać bardziej radykalnie, jeśli ktoś chce, zeby jego komp odpowiadał na pingi (w ogóle nie ma takiej potrzeby.)
np:

Kod: Zaznacz cały

iptables -t raw -A PREROUTING ! -i lo -p icmp -m limit --limit 3/sec -j ACCEPT
iptables -t raw -A PREROUTING -p icmp ! -i lo -j DROP
Mój komputer w ogóle nie odpowiada ani na pingi ani na arpy, za sprawą iptables i arptables. :rotfl:

Pozdrawiam
:craz:
Problemy rozwiązujemy na forum nie na PW -> Niech inni na tym skorzystają.
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux :)
ODPOWIEDZ

Wróć do „Bezpieczeństwo Ubuntu”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 2 gości