Mostrando postagens com marcador linux kernel. Mostrar todas as postagens
Mostrando postagens com marcador linux kernel. Mostrar todas as postagens

quinta-feira, 17 de março de 2011

desabilitar o redirecionamento icmp


echo "net.ipv4.conf.all.accept_redirects = 0" >> /etc/sysctl.conf
echo "net.ipv4.conf.all.secure_redirects = 0" >> /etc/sysctl.conf


pq desabilitar o redirecionamento de icmp?
Redirecionamento de ICMP pode ser usado para alterar suas tabelas de roteamento.




Agistech.com.br

terça-feira, 15 de março de 2011

Ativando filtro de caminho reverso

echo "net.ipv4.conf.all.rp_filter = 1" >> /etc/sysctl.conf
echo "net.ipv4.conf.lo.rp_filter = 1" >> /etc/sysctl.conf
echo "net.ipv4.conf.eth0.rp_filter = 1" >> /etc/sysctl.conf
echo "net.ipv4.conf.default.rp_filter = 1" >> /etc/sysctl.conf
sysctl -p

pq ligar o filtro de caminho reverso?
para identificar endereços de fonte legítimos isso impede a forja de IP.



Agistech.com.br

habilitar Proteção contra mensagens de erro falsas

net.ipv4.icmp_ignore_bogus_error_responses = 1

Habilita a protação contra respostas a mensagens de erro falsas.
Agistech.com.br

desabilitar pacotes de fonte roteada

echo "net.ipv4.conf.all.accept_source_route = 0" >> /etc/sysctl.conf
sysctl -p


pq não aceitar pacotes de fonte roteada?
Pessoas maliciosas podem usar fontes roteadas para gerar tráfego fingindo vir de dentro de sua rede,
o que na verdade é roteado de volta ao caminho de onde veio.
Agistech.com.br

Ignorando pings de broadcast

echo "net.ipv4.icmp_echo_ignore_broadcasts = 1" >> /etc/sysctl.conf
sysctl -p


isso desabilita respotas a broadcasts de ICMP e irá prevenir ataques de Smurf. 


O que é o ataque de Smurf?
O ataque de Smurf é uma mensagem de ICMP (ping) que é enviada para o endereço de broadcast de uma rede. Um indivíduo malicioso irá usar um endereço de fonte falso. Todos os computadores na rede irão responder à mensagem de ping e irão floodar o host com endereço de rede forjado.




Agistech.com.br

Ignorarando mensagens de ping

echo "net.ipv4.icmp_echo_ignore_all = 1" >> /etc/sysctl.conf
sysctl -p

Isso fará com que o kernel ignore todas as mensagens de ping.

Agistech.com.br

Desabilitando ipv6

echo "net.ipv6.conf.all.disable_ipv6 = 1" >> /etc/sysctl.conf
echo "net.ipv6.conf.default.disable_ipv6 = 1"  >> /etc/sysctl.conf
echo "net.ipv6.conf.lo.disable_ipv6 = 1"  >> /etc/sysctl.conf
sysctl -p

Agistech.com.br