O icmp deve ser bloqueado?

Índice:

O icmp deve ser bloqueado?
O icmp deve ser bloqueado?

Vídeo: O icmp deve ser bloqueado?

Vídeo: O icmp deve ser bloqueado?
Vídeo: pra você que gosta de estalar o pescoço! 😮😮😮😮 #shorts #dicas #Medicina 2024, Marcha
Anonim

Muitos administradores de rede sentem que o ICMP é um risco de segurança e, portanto, deve sempre ser bloqueado no firewall É verdade que o ICMP tem alguns problemas de segurança associados a ele, e que um monte de ICMP deve ser bloqueado. Mas isso não é motivo para bloquear todo o tráfego ICMP!

O que acontece se o ICMP for bloqueado?

Se essas mensagens ICMP forem bloqueadas, o sistema de destino solicita continuamente pacotes não entregues e o sistema de origem continua a reenviá-los infinitamente, mas sem sucesso, pois são muito grandes para passar pelo caminho completo da origem ao destino.

Quais tipos de ICMP bloquear?

Se você quiser evitar pings no seu servidor, você deve bloquear ICMP tipos 0 e 8. Você também está no lado seguro bloqueando pacotes de carimbo de data/hora (tipo 13 e 14) e solicitações e respostas de eco estendidas (tipo 42 e 43).

O ICMP é inseguro?

O protocolo ICMP Echo (normalmente conhecido como "Ping") é praticamente inofensivo Seus principais problemas relacionados à segurança são: Na presença de solicitações com um endereço de origem falso (" spoofing"), eles podem fazer uma máquina de destino enviar pacotes relativamente grandes para outro host.

Se um usuário doméstico bloquear o tráfego ICMP de entrada e por que ou por que não?

Se um usuário doméstico bloquear o tráfego ICMP de entrada, e por que ou por que não? Deve ser bloqueado porque esse tráfego é frequentemente usado para fazer varreduras de portas e ataques de inundação. … O ataque deve ser sustentado.

Recomendado: