@dlink_ru

Страница 823 из 1161
Alexander
23.01.2019
09:09:38
Желательно ещё —ctstate NEW
если все в DROP, там уже ничего не будет в est/rel

Misha
23.01.2019
09:09:54
но тебя как пинговали так и пингуют дальше

и?

Дмитрий
23.01.2019
09:10:07
???

Google
Georgy
23.01.2019
09:11:13
но тебя как пинговали так и пингуют дальше
Только железка твоя не пытается что-то в ответ отправлять.

Mike
23.01.2019
09:11:42
Если так придираться к словам, почему вы пишете "пинговать" а не отправлять эхо пакеты по стандарту исмп через встроенную утилиту пинг?

Дмитрий
23.01.2019
09:11:58
Потому что не все такие умные как ты.? Какой вопрос, такой ответ.

Misha
23.01.2019
09:12:37
то есть ты не ICMP запретил, а отправку ICMP своим устройствам да?

Mike
23.01.2019
09:13:30
А как вы еще что то запретите в интернете?

Misha
23.01.2019
09:13:52
Для чего? вот интересный вопрос. Исходящий трафик экономить?

Georgy
23.01.2019
09:14:38
Ну если нужна комплексная защита от DOS то тогда Вам сюда https://habr.com/ru/company/hosting-cafe/blog/324848/

Mike
23.01.2019
09:15:20
Ну ответ вопросом на вопрос это моветон

Дмитрий
23.01.2019
09:15:21
Нет, человек хочешь чтобы у него железо это все везло)) и могло))

за 30-50 баксов.

Georgy
23.01.2019
09:16:07
А пинг закрывают для того чтобы сканировщики диапазонов сетей не натыкались на твой работающий IP и не подвергались дальнейшему анализу.

Дмитрий
23.01.2019
09:16:44
Ваша защита потом будет так же дропать эти запросы.) Смысл лишней нагрузки? Когда на корню это можно предотвратить сразу.)

Misha
23.01.2019
09:17:49
Google
Misha
23.01.2019
09:18:32
если ты ищешь уязвимый сервер нет смысла тратить время на отправку icmp

Georgy
23.01.2019
09:18:39
в связи с дефицитом адресов наткнутся можно скорее на неработающий чем работающий
Ну вот видите, наткнулись на Ваш неработающий и пошли дальше, ведь кругом столько других работает и их можно посканить.

Misha
23.01.2019
09:19:17
посканить?

ты мамкин хакир что-ли?

Дмитрий
23.01.2019
09:20:11
А ты суперх хацкер?)) Нука взломай меня.))

Разговор ни о чем.) Хотите решений, платите деньги соотстветсвующие.

Что за люди, все на халяву хотят.)

Misha
23.01.2019
09:21:28
@Georgy_Garnov нет ты ответь зачем блокировать отправку ICMP своим устройствам?

Georgy
23.01.2019
09:21:47
посканить?
Попрошу без оскорблений!

посканить?
https://www.cloudflare.com/learning/ddos/ping-icmp-flood-ddos-attack/

Дмитрий
23.01.2019
09:22:53
Когда же Вы уже такие умники переведетесь))

Georgy
23.01.2019
09:22:54
Суть ICMP атаки в том что при включенном ICMP Ваше устройство тратит емкость исходящего канали и собственные ресурсы на обработку входящих запросов и отправку ответов

С выключенным ICMP у Вас не будет забит исходящий канал и железка будет загружена меньше.

Misha
23.01.2019
09:23:42
а ты не для этого подключался к инетернету чтобы тратить ресурсы канала и оборудования?

Дмитрий
23.01.2019
09:24:04
Банхаммер пожалуйста)

Все одно да потому)

Georgy
23.01.2019
09:24:48
а ты не для этого подключался к инетернету чтобы тратить ресурсы канала и оборудования?
Вы задали вопрос по поводу того зачем выключать ICMP я ответил! Попрошу мне не тыкать, я с Вами общаюсь на Вы. Дальнейшая дисскусия по поводу того, кто зачем подключался к интернету чисто риторическая.

Misha
23.01.2019
09:25:16
@Georgy_Garnov ты не ответил зачем

Я перечислил негативные стороны, а плюсы в чём?

Google
Михаил
23.01.2019
09:26:07
Вот так зайдешь в чат.. а тут бааа.. мамкины нахеры подъехали :)

ой.. то есть хакеры

Misha
23.01.2019
09:26:26
если кто-то ищет уязвимый сервис то он просто не будет тратить время на псылку icmp, сразу запрашивая сервис

Alexander
23.01.2019
09:26:57
роутер должен роутить, а что не должен роутить - должен фильтровать

Микола
23.01.2019
09:27:04
Вы задали вопрос по поводу того зачем выключать ICMP я ответил! Попрошу мне не тыкать, я с Вами общаюсь на Вы. Дальнейшая дисскусия по поводу того, кто зачем подключался к интернету чисто риторическая.
это интернет, детка это неформальная группа здесь и в3.14зду послать могут Вдруг включается свет. Поднимается мужик и обиженно заявляет: - И нахера мне сдалась эта групповуха. Два раза отсасал, один раз в жопу трахнули...

Misha
23.01.2019
09:27:07
icmp это не только ping но и куча протоколов управляюзих интернетом

Михаил
23.01.2019
09:27:28
если кто-то ищет уязвимый сервис то он просто не будет тратить время на псылку icmp, сразу запрашивая сервис
чуть чуть сложнее.. сначала составляется список живых, а потом их сканят. :)

Misha
23.01.2019
09:27:53
так вот не нужен icmp для проверки живости ))

Дмитрий
23.01.2019
09:28:26
Если вы идиот и оставляете торчасщие порты на ружу в дефолте)) Вам ничего не поможет))

Михаил
23.01.2019
09:29:16
доступных для подключения.
вопрос в ресурсоемкости, сканить сразу пачку портов накладнее, ну и свякие fw на это реагируют сразу.. а еще и абуз шлют автоматом порой

Misha
23.01.2019
09:30:15
Если вы идиот и оставляете торчасщие порты на ружу в дефолте)) Вам ничего не поможет))
у меня на всех серверах ssh на стандартном порту смотрит в интернет. И никаких проблем не было.

Михаил
23.01.2019
09:31:12
если ты знаешь когоо конкретно ты хочешь взломать.. его ip и предполагаемые сервисы то да.. скан вообще не нужен

Misha
23.01.2019
09:31:51
если не знаешь то icmp тоже не нужен. Если конечно не в его реализации ошибка

Дмитрий
23.01.2019
09:32:03
От взлома, вас только защитит автоновный бункер, глубоко под землей метров 100 и то не факт))

Mike
23.01.2019
09:32:06
Ну дос протекшен не только исмп режет, это раз. Во вторых я не хочу, чтобы мой сервер могли трассировать и пинговать штучки провайдерские. Прекрасно видно по статистике фейл2бан:вначале стучатся по ismp, потом уже и скан тисипи портов пошел, а вот и брутфорс сэсэха сразу

Дмитрий
23.01.2019
09:32:41
так вы хотите фейлбан?))

Google
Дмитрий
23.01.2019
09:32:50
Так бы сразу и сказали))

Mike
23.01.2019
09:32:54
Так что прятать в интернете есть что прятать.

Нет

Михаил
23.01.2019
09:33:12
так вы хотите фейлбан?))
а потом.. емае я 2 раза зафейлил с паролем и мене не пускаеть

Mike
23.01.2019
09:33:23
Просто длинковский дос протекшен не дает статистику, поэтому привожу статистику с аналогичного сервера своего.

Admin
ERROR: S client not available

Михаил
23.01.2019
09:35:30
ну вообще реально.. ну купи себе DFL и разрешай запрещай че хочешь.. их для этого и делали, требовать SMB функционал от домашнего роутера??? да и ЦА для этого будет 1-2% от всех

Misha
23.01.2019
09:35:38
защита от DoS это не блокировка ни разу.

Mike
23.01.2019
09:35:39
Вот за 12 часов статистика



Да ладно

Дмитрий
23.01.2019
09:36:17
С вами конечно весело, но шаурма не ждет и горка тоже.))

Mike
23.01.2019
09:36:21
Прям точно не блокировка?

Misha
23.01.2019
09:36:35
меня вот не напрягают 30 ssh брутфорсов в минуту.

Михаил
23.01.2019
09:36:42
Mike
23.01.2019
09:36:46
Ща клаудфлер и шторм систем дружно заплакали

Михаил
23.01.2019
09:37:13
меня вот не напрягают 30 ssh брутфорсов в минуту.
вопрос только в производительности твоей железки

Mike
23.01.2019
09:37:26
меня вот не напрягают 30 ssh брутфорсов в минуту.
Ну раз вас не напрягает, я за вас рад. Но я вроде и данной фичей не у вас интересовался.

Misha
23.01.2019
09:38:05
вопрос только в производительности твоей железки
ну не на роутере же сервис делать ))

роутер должен роутить

Google
Mike
23.01.2019
09:39:17
То есть условной циско надо нахер удалить с своих ISR функционал АСЛ раз есть отдельная линей АСА?

Михаил
23.01.2019
09:39:23
роутер должен роутить
отлично же.. найди себе L3 свичик и роути им :) вопросов нет

Sir
23.01.2019
09:39:38
Добро пожаловать в группу D-Link Russia! Быржан, прочитай правила

Mike
23.01.2019
09:39:47
А с сохо роутеров длинк надо выкорчевать айпитейблс, раз есть дфл?

Misha
23.01.2019
09:39:57
суть то вопроса в чём? DoS не лечатся блокировкой

а тут гении блочат icmp чтобы не перегружать исходящий канал

Mike
23.01.2019
09:40:39
Вы видимо слабо знакомы с вопросом. Дос всегда лечится блокировкой

Разница лишь в том, кто дропнет пакет

Дмитрий
23.01.2019
09:40:57
Даже слова об этом не было.

Misha
23.01.2019
09:40:57
а то что icmp скорее входящий перегрузит - это не ивестно

Mike
23.01.2019
09:41:00
Ты или провайдер или клауд

А нет, точно

Как я мог забыть

Михаил
23.01.2019
09:41:35
суть то вопроса в чём? DoS не лечатся блокировкой
суть ответа в том, что бы экономить ресурсы RAM и CPU роутера, коих в домашенй серии не оч много, потому на мусорный трафик не отвечать не давая повода изучать тебя дальше

Дмитрий
23.01.2019
09:41:40
Так же как и без бумажки ты какашка

Страница 823 из 1161