Bør icmp blokkeres?

Innholdsfortegnelse:

Bør icmp blokkeres?
Bør icmp blokkeres?

Video: Bør icmp blokkeres?

Video: Bør icmp blokkeres?
Video: Transform your wildlife photography with 8 quick changes 2024, Mars
Anonim

Mange nettverksadministratorer føler at ICMP er en sikkerhetsrisiko, og bør derfor alltid blokkeres ved brannmuren Det er sant at ICMP har noen sikkerhetsproblemer knyttet til seg, og at mye ICMP skal blokkeres. Men dette er ingen grunn til å blokkere all ICMP-trafikk!

Hva skjer hvis ICMP blokkeres?

Hvis disse ICMP-meldingene er blokkert, destinasjonssystemet ber kontinuerlig om ikke-leverte pakker og kildesystemet fortsetter å sende dem på nytt i det uendelige, men til ingen nytte, siden de er for store til å sendes gjennom hele banen fra kilden til destinasjonen.

Hvilke ICMP-typer skal blokkeres?

Hvis du vil forhindre ping til serveren din, bør du blokkere ICMP type 0 og 8. Du er også på den sikre siden og blokkerer tidsstempelpakker (type 13 og 14) og utvidede ekkoforespørsler og svar (type 42 og 43).

Er ICMP usikker?

ICMP Echo-protokollen (vanligvis kjent som "Ping") er stort sett harmløs Dens viktigste sikkerhetsrelaterte problemer er: I nærvær av forespørsler med en falsk kildeadresse (" spoofing"), kan de få en målmaskin til å sende relativt store pakker til en annen vert.

Bør en hjemmebruker blokkere innkommende ICMP-trafikk og hvorfor eller hvorfor ikke?

Bør en hjemmebruker blokkere innkommende ICMP-trafikk, og hvorfor eller hvorfor ikke? Den bør blokkeres fordi slik trafikk ofte brukes til å gjøre portskanninger og flomangrep. … Angrepet må opprettholdes.

Anbefalt: