全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2096|回复: 11
打印 上一主题 下一主题

[疑问] Linux-vps或者Linux服务器如何拒绝ICMP数据包

[复制链接]
跳转到指定楼层
1#
发表于 2011-5-5 17:54:02 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
RT
2#
 楼主| 发表于 2011-5-5 17:57:28 | 只看该作者
伪造IP的Flood

  如果你是Win2000/XP并且是Administrator权限,可以试试看FakePing,它能随意伪造一个IP来Flood,让对方摸不到头脑,属于比较隐蔽阴险的Flood。

  简单示意:

  伪造IP=1.1.1.1的ICMP
  攻击者[IP=211.97.54.3]--------------------------------->受害者[截获攻击者IP=1.1.1.1]==>倒死
3#
发表于 2011-5-5 18:02:34 | 只看该作者
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all

如果想一直忽略的话写到
/etc/rc.conf里
4#
 楼主| 发表于 2011-5-5 18:11:23 | 只看该作者
输入:


echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all

即可


如果需要ping通则输入:


echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all


该命令重启后会失效,所以应该让其开机后自动运行


echo "echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all" >>/etc/rc.d/rc.local


哈哈 Linux阻止ICMP洪水DDOS攻击  终于找到了!
5#
发表于 2011-5-5 18:28:37 | 只看该作者

回复 4# 的帖子

难道可以防止DDOS了??
6#
发表于 2011-5-5 18:28:45 | 只看该作者
iptables一条规则就干掉了吧
7#
发表于 2011-5-5 18:29:05 | 只看该作者

回复 5# 的帖子

防条毛
8#
发表于 2011-5-5 18:34:27 | 只看该作者

回复 5# 的帖子

DDOS和ping攻击不一样
9#
发表于 2011-5-5 18:49:16 | 只看该作者
禁止Ping
10#
发表于 2011-5-5 19:07:41 | 只看该作者
OpenVZ上 no permition
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-13 11:10 , Processed in 0.064046 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表