PING !!! J'aimerais que l'on m'explique ?

Forum traitant de la distribution sécurisée montante nommée IP cop et basée sur la distribution Smoothwall. C'est à l'heure actuelle le forum le plus actif du site.

Modérateur: modos Ixus

Messagepar sisg » 15 Mars 2004 03:16

Alors, pourquoi le "PING" (ICMP) n'es pas automatiquement éliminé dans les règles de IPCop ??? C'est une des première attaque utilisée pas les "HACKER" !!! Même les routeurs de base à 50$ en sont équipés !!! Je ne comprend pas ??? Alors merci à Antolien pour sont fix dans IPCop 1.3.0 mais que fait ton avec une 1.4.0 ??? <BR> <BR>Merci ! <BR> <BR>Question fondammentale en ce dimanche ! (C'est suite à ma lecture de certains sujets sur ce forum) <BR> <BR>A+ <BR> <BR>Snoopyski !
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar Franck78 » 15 Mars 2004 03:53

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Alors, pourquoi le "PING" (ICMP) n'es pas automatiquement éliminé <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>Snoopy, ICMP c'est un protocole de diagnostic, sans lui tcp ne marche pas. <BR>Puis tu risques pas grand chose avec ca. Parceque le temps que ta machines <BR>deviennent une cible pour "ping of the death" ou autre, il passera <BR>du temps. <BR> <BR>C'est une vaste rigolade cette peur du ping ! <BR> <BR>Penses que "www.microsoft.com" répond au ping. Et des milliers <BR>d'autres. <BR> <BR>Et si tu comptes passer inaperçu, jettes en ?il sur HPING3 HPING2 <BR> <BR> <BR>Bye <BR> <BR>_________________ <BR>Franck <IMG SRC="images/smiles/icon_wink.gif"><BR><BR><font size=-2></font>
Franck
L'art de poser une question sur ce site afin d'obtenir la réponse
A LIRE
Avatar de l’utilisateur
Franck78
Amiral
Amiral
 
Messages: 5625
Inscrit le: 20 Fév 2004 01:00
Localisation: Paris

Messagepar Fesch » 15 Mars 2004 09:06

Ping ou pas ping c'est pas la question, car même sans ping on peut déterminer facilement s'il y a une machine à une certaine adresse ou non <IMG SRC="images/smiles/icon_wink.gif">
Pourquoi lis-tu ceci???
Avatar de l’utilisateur
Fesch
Amiral
Amiral
 
Messages: 2505
Inscrit le: 11 Sep 2003 00:00
Localisation: Luxembourg

Messagepar jamiroq » 15 Mars 2004 11:07

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-15 08:06, Fesch a écrit: <BR>Ping ou pas ping c'est pas la question, car même sans ping on peut déterminer facilement s'il y a une machine à une certaine adresse ou non <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR>ok, mais la ou ca deviens dangereux c si avec un ping of d ta passerelle se fait todre la tete ... c assez dommage , moi je prefere etre invisible au yeux des script kiddies
C dur de passer .. à travers ce firewall !!!
Avatar de l’utilisateur
jamiroq
Major
Major
 
Messages: 79
Inscrit le: 31 Jan 2003 01:00

Messagepar tomtom » 15 Mars 2004 11:21

Bloquer l'icmp sur une passerelle internet est une aberration. <BR> <BR>L'icmp est un protocole necessaire au bon fonctionnement d'ip, et si il existe ce n'est pas pour rien... <BR> <BR>Pour bloquer les ping of death, il suffit d'utiliser les options limit de netfilter, et eventuellement bloquer les paquets bizaroides (xmas, null etc... ) sur le INPUT. <BR> <BR>Il faut arreter la parano stupide ! <BR> <BR>t.
One hundred thousand lemmings can't be wrong...
Avatar de l’utilisateur
tomtom
Amiral
Amiral
 
Messages: 6035
Inscrit le: 26 Avr 2002 00:00
Localisation: Paris

Messagepar philvk75 » 15 Mars 2004 11:33

ET puis lors de l'install de ipcop le ping est le moyen le plus simple pour reperer si tu te branche bien sur la bonne connection reseau . <BR>bon c'est vrai qu'il aurait pu metre un truc pour la desactivé par l'interface reseau mais si on commence comme sa alors il faudrais metre un bouton pour le café et un pour le sucre <IMG SRC="images/smiles/icon_lol.gif">
Avatar de l’utilisateur
philvk75
Premier-Maître
Premier-Maître
 
Messages: 46
Inscrit le: 30 Oct 2003 01:00
Localisation: Lognes 77

Messagepar sisg » 17 Mars 2004 03:58

<!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Le 2004-03-15 02:53, Franck78 a écrit: <BR><!-- BBCode Quote Start --><TABLE BORDER=0 ALIGN=CENTER WIDTH=85%><TR><TD><font size=-2>En réponse à:</font><HR></TD></TR><TR><TD><FONT SIZE=-2><BLOCKQUOTE> <BR>Alors, pourquoi le "PING" (ICMP) n'es pas automatiquement éliminé <BR> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>Snoopy, ICMP c'est un protocole de diagnostic, sans lui tcp ne marche pas. <BR>Puis tu risques pas grand chose avec ca. Parceque le temps que ta machines <BR>deviennent une cible pour "ping of the death" ou autre, il passera <BR>du temps. <BR> <BR>C'est une vaste rigolade cette peur du ping ! <BR> <BR>Penses que "www.microsoft.com" répond au ping. Et des milliers <BR>d'autres. <BR> <BR>Et si tu comptes passer inaperçu, jettes en ?il sur HPING3 HPING2 <BR> <BR> <BR>Bye <BR> <BR>_________________ <BR>Franck <IMG SRC="images/smiles/icon_wink.gif"> <BR> <BR><font size=-2></font> <BR></BLOCKQUOTE></FONT></TD></TR><TR><TD><HR></TD></TR></TABLE><!-- BBCode Quote End --> <BR> <BR> <BR>Bonjour, Je ne sais pas comment tu as fait mais de chez moi MICROSOFT ne répond pas au PING ! Je suis d'accord avec vos théorie mais c'est juste que c'est plate de voir que par "défault" IPCop ne passe pas les tests de firewall tel que <!-- BBCode auto-link start --><a href="http://www.grc.com" target="_blank">www.grc.com</a><!-- BBCode auto-link end -->, <!-- BBCode auto-link start --><a href="http://www.sygate.com..." target="_blank">www.sygate.com...</a><!-- BBCode auto-link end --> <BR> <BR>Il m'a fallu le personnaliser pour en venir au mode "STEALTH" !!! <BR> <BR>Merci ! <BR> <BR>A+ <BR> <BR>Snoopyski
- PIII 500Mhz = IPCop 1.4.10 + Advance Proxy + URL Filter en VERT-ROUGE-ORANGE
- Athlon 1800+ = SME Server 6.0.1 (Orange)
Serveur Web/MySQL/MamboServer/eGroupWare
- Athlon 2500+ = SME Server 7.0 RC3 (Green)
Avatar de l’utilisateur
sisg
Vice-Amiral
Vice-Amiral
 
Messages: 552
Inscrit le: 07 Août 2003 00:00
Localisation: Québec / Région Montréal

Messagepar leso » 17 Mars 2004 08:00

hum moi j'ai desactivé les pings sur la 1.4 et je vois pas trop ou est la difficulté a le faire <IMG SRC="images/smiles/icon_confused.gif">
MCITP Windows Server 2008, Enterprise Administrator
MCITP Windows Server 2008, Server Administrator
MCITP Exchange 2007 Enterprise Messaging Administrator
Avatar de l’utilisateur
leso
Vice-Amiral
Vice-Amiral
 
Messages: 648
Inscrit le: 03 Avr 2003 00:00
Localisation: Paris


Retour vers IPCop

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité