
Alexander
23.01.2019
09:09:38

Misha
23.01.2019
09:09:54
но тебя как пинговали так и пингуют дальше
и?

Дмитрий
23.01.2019
09:10:07
???

Google

Georgy
23.01.2019
09:11:13

Mike
23.01.2019
09:11:42
Если так придираться к словам, почему вы пишете "пинговать" а не отправлять эхо пакеты по стандарту исмп через встроенную утилиту пинг?

Дмитрий
23.01.2019
09:11:58
Потому что не все такие умные как ты.? Какой вопрос, такой ответ.

Misha
23.01.2019
09:12:37
то есть ты не ICMP запретил, а отправку ICMP своим устройствам да?

Mike
23.01.2019
09:13:30
А как вы еще что то запретите в интернете?

Misha
23.01.2019
09:13:52
Для чего? вот интересный вопрос. Исходящий трафик экономить?

Georgy
23.01.2019
09:14:38
Ну если нужна комплексная защита от DOS то тогда Вам сюда https://habr.com/ru/company/hosting-cafe/blog/324848/

Mike
23.01.2019
09:15:20
Ну ответ вопросом на вопрос это моветон

Дмитрий
23.01.2019
09:15:21
Нет, человек хочешь чтобы у него железо это все везло)) и могло))
за 30-50 баксов.

Georgy
23.01.2019
09:16:07
А пинг закрывают для того чтобы сканировщики диапазонов сетей не натыкались на твой работающий IP и не подвергались дальнейшему анализу.

Дмитрий
23.01.2019
09:16:44
Ваша защита потом будет так же дропать эти запросы.) Смысл лишней нагрузки? Когда на корню это можно предотвратить сразу.)

Misha
23.01.2019
09:17:49

Google

Misha
23.01.2019
09:18:32
если ты ищешь уязвимый сервер нет смысла тратить время на отправку icmp

Georgy
23.01.2019
09:18:39

Misha
23.01.2019
09:19:17
посканить?
ты мамкин хакир что-ли?

Дмитрий
23.01.2019
09:20:11
А ты суперх хацкер?)) Нука взломай меня.))
Разговор ни о чем.) Хотите решений, платите деньги соотстветсвующие.
Что за люди, все на халяву хотят.)

Misha
23.01.2019
09:21:28
@Georgy_Garnov нет ты ответь зачем блокировать отправку ICMP своим устройствам?

Georgy
23.01.2019
09:21:47
посканить?
https://www.cloudflare.com/learning/ddos/ping-icmp-flood-ddos-attack/

Дмитрий
23.01.2019
09:22:53
Когда же Вы уже такие умники переведетесь))

Georgy
23.01.2019
09:22:54
Суть ICMP атаки в том что при включенном ICMP Ваше устройство тратит емкость исходящего канали и собственные ресурсы на обработку входящих запросов и отправку ответов
С выключенным ICMP у Вас не будет забит исходящий канал и железка будет загружена меньше.

Misha
23.01.2019
09:23:42
а ты не для этого подключался к инетернету чтобы тратить ресурсы канала и оборудования?

Дмитрий
23.01.2019
09:24:04
Банхаммер пожалуйста)
Все одно да потому)

Misha
23.01.2019
09:24:40

Georgy
23.01.2019
09:24:48

Misha
23.01.2019
09:25:16
@Georgy_Garnov ты не ответил зачем
Я перечислил негативные стороны, а плюсы в чём?

Google

Михаил
23.01.2019
09:26:07
Вот так зайдешь в чат.. а тут бааа.. мамкины нахеры подъехали :)
ой.. то есть хакеры

Misha
23.01.2019
09:26:26
если кто-то ищет уязвимый сервис то он просто не будет тратить время на псылку icmp, сразу запрашивая сервис

Alexander
23.01.2019
09:26:57
роутер должен роутить, а что не должен роутить - должен фильтровать

Микола
23.01.2019
09:27:04

Misha
23.01.2019
09:27:07
icmp это не только ping но и куча протоколов управляюзих интернетом

Михаил
23.01.2019
09:27:28

Misha
23.01.2019
09:27:53
так вот не нужен icmp для проверки живости ))

Дмитрий
23.01.2019
09:28:26
Если вы идиот и оставляете торчасщие порты на ружу в дефолте)) Вам ничего не поможет))

Михаил
23.01.2019
09:29:16
доступных для подключения.
вопрос в ресурсоемкости, сканить сразу пачку портов накладнее, ну и свякие fw на это реагируют сразу.. а еще и абуз шлют автоматом порой

Misha
23.01.2019
09:29:39

Misha
23.01.2019
09:30:15

Михаил
23.01.2019
09:31:12
если ты знаешь когоо конкретно ты хочешь взломать.. его ip и предполагаемые сервисы то да.. скан вообще не нужен

Misha
23.01.2019
09:31:51
если не знаешь то icmp тоже не нужен. Если конечно не в его реализации ошибка

Дмитрий
23.01.2019
09:32:03
От взлома, вас только защитит автоновный бункер, глубоко под землей метров 100 и то не факт))

Mike
23.01.2019
09:32:06
Ну дос протекшен не только исмп режет, это раз. Во вторых я не хочу, чтобы мой сервер могли трассировать и пинговать штучки провайдерские. Прекрасно видно по статистике фейл2бан:вначале стучатся по ismp, потом уже и скан тисипи портов пошел, а вот и брутфорс сэсэха сразу

Дмитрий
23.01.2019
09:32:41
так вы хотите фейлбан?))

Google

Дмитрий
23.01.2019
09:32:50
Так бы сразу и сказали))

Mike
23.01.2019
09:32:54
Так что прятать в интернете есть что прятать.
Нет

Михаил
23.01.2019
09:33:12

Mike
23.01.2019
09:33:23
Просто длинковский дос протекшен не дает статистику, поэтому привожу статистику с аналогичного сервера своего.

Admin
ERROR: S client not available

Михаил
23.01.2019
09:35:30
ну вообще реально.. ну купи себе DFL и разрешай запрещай че хочешь.. их для этого и делали, требовать SMB функционал от домашнего роутера??? да и ЦА для этого будет 1-2% от всех

Misha
23.01.2019
09:35:38
защита от DoS это не блокировка ни разу.

Mike
23.01.2019
09:35:39
Вот за 12 часов статистика
Да ладно

Дмитрий
23.01.2019
09:36:17
С вами конечно весело, но шаурма не ждет и горка тоже.))

Mike
23.01.2019
09:36:21
Прям точно не блокировка?

Misha
23.01.2019
09:36:35
меня вот не напрягают 30 ssh брутфорсов в минуту.

Михаил
23.01.2019
09:36:42

Mike
23.01.2019
09:36:46
Ща клаудфлер и шторм систем дружно заплакали

Михаил
23.01.2019
09:37:13

Mike
23.01.2019
09:37:26

Misha
23.01.2019
09:38:05
роутер должен роутить

Google

Mike
23.01.2019
09:39:17
То есть условной циско надо нахер удалить с своих ISR функционал АСЛ раз есть отдельная линей АСА?

Михаил
23.01.2019
09:39:23

Sir
23.01.2019
09:39:38
Добро пожаловать в группу D-Link Russia!
Быржан, прочитай правила

Mike
23.01.2019
09:39:47
А с сохо роутеров длинк надо выкорчевать айпитейблс, раз есть дфл?

Михаил
23.01.2019
09:39:56

Misha
23.01.2019
09:39:57
суть то вопроса в чём? DoS не лечатся блокировкой
а тут гении блочат icmp чтобы не перегружать исходящий канал

Mike
23.01.2019
09:40:39
Вы видимо слабо знакомы с вопросом. Дос всегда лечится блокировкой
Разница лишь в том, кто дропнет пакет

Дмитрий
23.01.2019
09:40:57
Даже слова об этом не было.

Misha
23.01.2019
09:40:57
а то что icmp скорее входящий перегрузит - это не ивестно

Mike
23.01.2019
09:41:00
Ты или провайдер или клауд
А нет, точно
Как я мог забыть

Михаил
23.01.2019
09:41:35

Дмитрий
23.01.2019
09:41:40
Так же как и без бумажки ты какашка