[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:3923] Re: smurf 対策



> 榊原@初めて質問させてもらいます。
こんにちは。syun@xxxxxxx です。
 
> Linux6.2J/7.2,NetBSD1.3.x/1.5.x でのsmurf対策についての情報を探してます。
> (できるだけ日本語で。)
> 
> じつは、私がかかわっている組織に"***.***.***.255"(ブロードキャスト)宛ての
> pingがあたようで、その対応として各マシン毎にできるだけの対策をという話になっ
> てまして。

NetBSDは知りませんが、Linux なら、
/proc/sys/net/ipv4/icmp_echo_ignore_broadcasts
を1にするだけじゃないでしょうか。

echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts 
こうやってから確認して、希望通りの動作なら、

/etc/sysctl.conf に、
net.ipv4.icmp_echo_ignore_broadcasts = 1
と書きます。


> とにかく、ブロードキャスト宛てのpingには答えなくなるなる(個別のpingには答え
> てくれないと困る)設定等の情報をよろしくお願いいたします。

--[PR]------------------------------------------------------------------
      ■プロが教えるホームページ制作の注意ポイント!■
             ・ターゲット?
             ・気になる数字?
             ・信頼感?
  もっとみる→ http://www.omakaseweb.com/create/point/?mid=102895
------------------------------------------------------------------[PR]--
<GMO GROUP> Global Media Online  www.gmo.jp