Как отключить протокол icmp - Linux

12
M
На сайте с 30.07.2009
Offline
52
#11
madoff:
Я струдом понимаю что вы хотите и как вы мониторите помогло или нет.

через отчёт трафика предоставляемый хостером, в контейнере vds (plesk)

отключение службы никак не избавит вас от входящего траффика, который генерируется извне другими узлами
если не напрягает - то просто филтруйте icmp и забейте, если траф слишком жирный нагнетают и упираетесь в лимиты - тогда думайте над защитой промежуточной между сервером и миром, ну или сначала обратитесь в дц, возможно они помогут со своей стороны чем-то

Я так и знал, но надежда умирает последней

net.ipv4.icmp_echo_ignore_all=1

Спасибо , я это и имел в виду.

Прямо сейчас трафик фильтруется сторонним сервером, иначе хостер отключит из за трафика.

Так, что попробовать не могу. На днях попробую.

Если не поможет, думаю придётся вечно фильтровать или покупать очень широкий канал

Всем спасибо за помощь. Всем + в репу :)

zexis
На сайте с 09.08.2005
Offline
388
#12

Входящий ICMP трафик вы отключить не можете на самом сервере.

Но вы можете запретить серверу отвечать на него исходящим трафиком.

Отключить ответы ICMP на вашем сервере

echo '1' >/proc/sys/net/ipv4/icmp_echo_ignore_all

или так

net.ipv4.icmp_echo_ignore_all = 1

sysctl –p

Входящий трафик блокировать нужно на оборудовании датацентра, но большинство ДЦ не предоставляют услуг фильтрации трафика.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий