Целесообразность запрета ICMP

DV
На сайте с 01.05.2010
Offline
644
1807

Хочу услышать от специалистов, нужно ли (можно ли) резать пинг, с обоснованием. Поискал по теме, самое большое что мог найти, утрированно — "запрещающие пинг преступники, потому что у кого-то что-то из-за них не будет работать". А мне и не надо, чтобы у кого-то что-то лишнее работало, я хочу лишь, чтобы мой сайт исправно открывался.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#1

Это глупо и не имеет смысла.

С уважением, Борис Долгов. Администрирование, дешевые лицензии ISPsystem, Parallels, cPanel, DirectAdmin, скины, SSL - ISPlicense.ru (http://www.isplicense.ru/?from=4926)
DV
На сайте с 01.05.2010
Offline
644
#2

Объясните мне, почему, по-вашему, не пингуются webmoney.ru, paypal.com, ebay.com?

Boris A Dolgov
На сайте с 04.07.2007
Offline
215
#3

Только если объясните, почему пингуются google.com, yandex.ru, yahoo.com, facebook.com, vkontakte.ru, youtube.com, blogger.com, wikipedia.org, twitter.com :)

DV
На сайте с 01.05.2010
Offline
644
#4

Моё дилетантское объяснение: потому что первые несут повышенные риски взлома и/или для них особо критична бесперебойная работа, опять же, по финансовым причинам. Если не откроется Яндекс, никто не будет переживать, зайдёт позже. А в ситуации с деньгами может вылиться в хороший скандал.

[umka]
На сайте с 25.05.2008
Offline
456
#5
DenisVS:
Если не откроется Яндекс, никто не будет переживать, зайдёт позже.

Вы просто давно не смотрели, сколько стоит реклама на первой странице Яндекса :D

Лог в помощь!
DV
На сайте с 01.05.2010
Offline
644
#6

Ну вот, спецы отшучиваются... Я-то понятно, чайник, могу городить разное.

Andreyka
На сайте с 19.02.2005
Offline
822
#7

Можно. Но не нужно.

Не стоит плодить сущности без необходимости
K
На сайте с 29.02.2008
Offline
116
kdj
#8

ICMP может фильтроваться на роутерах, а не на конечном сервере

Цель - снизить результативность атак основанных на ICMP.

PU
На сайте с 18.03.2011
Offline
2
#9

В протоколе ICMP имеется не только echo запрос-ответ (ping), есть еще много чего. Например, ICMP redirect - это вредная фигня, этот тип сообщений надо запрещать, это почти нигде не используется. Типы сообщений echo request/reply запрещать или нет - решать вам.

В остальном ICMP более чем полезен. Это протокол, по которому осуществляется контроль передачи TCP. Например, ICMP сообщение об превышении MTU, ICMP сообщение о том, что надо снизить скорость и т.д.

TCP будет реально глючить с обрезанными ICMP.

А тех, кто все ICMP на роутере режет вообще надо канделябром по балде.

Администрирую серваки

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий