Mostrando postagens com marcador linux kernel. Mostrar todas as postagens
Mostrando postagens com marcador linux kernel. Mostrar todas as postagens
quinta-feira, 17 de março de 2011
desabilitar o redirecionamento icmp
echo "net.ipv4.conf.all.accept_redirects = 0" >> /etc/sysctl.conf
echo "net.ipv4.conf.all.secure_redirects = 0" >> /etc/sysctl.conf
pq desabilitar o redirecionamento de icmp?
Redirecionamento de ICMP pode ser usado para alterar suas tabelas de roteamento.
Agistech.com.br
Marcadores:
linux kernel
terça-feira, 15 de março de 2011
Ativando filtro de caminho reverso
echo "net.ipv4.conf.all.rp_filter = 1" >> /etc/sysctl.conf
echo "net.ipv4.conf.lo.rp_filter = 1" >> /etc/sysctl.conf
echo "net.ipv4.conf.eth0.rp_filter = 1" >> /etc/sysctl.conf
echo "net.ipv4.conf.default.rp_filter = 1" >> /etc/sysctl.conf
sysctl -p
pq ligar o filtro de caminho reverso?
para identificar endereços de fonte legítimos isso impede a forja de IP.
Agistech.com.br
Marcadores:
linux kernel
habilitar Proteção contra mensagens de erro falsas
net.ipv4.icmp_ignore_bogus_error_responses = 1
Habilita a protação contra respostas a mensagens de erro falsas.
Agistech.com.br
Habilita a protação contra respostas a mensagens de erro falsas.
Agistech.com.br
Marcadores:
linux kernel
desabilitar pacotes de fonte roteada
echo "net.ipv4.conf.all.accept_source_route = 0" >> /etc/sysctl.conf
sysctl -p
pq não aceitar pacotes de fonte roteada?
Pessoas maliciosas podem usar fontes roteadas para gerar tráfego fingindo vir de dentro de sua rede,
o que na verdade é roteado de volta ao caminho de onde veio.
Agistech.com.br
sysctl -p
pq não aceitar pacotes de fonte roteada?
Pessoas maliciosas podem usar fontes roteadas para gerar tráfego fingindo vir de dentro de sua rede,
o que na verdade é roteado de volta ao caminho de onde veio.
Agistech.com.br
Marcadores:
linux kernel
Ignorando pings de broadcast
echo "net.ipv4.icmp_echo_ignore_broadcasts = 1" >> /etc/sysctl.conf
sysctl -p
isso desabilita respotas a broadcasts de ICMP e irá prevenir ataques de Smurf.
O que é o ataque de Smurf?
O ataque de Smurf é uma mensagem de ICMP (ping) que é enviada para o endereço de broadcast de uma rede. Um indivíduo malicioso irá usar um endereço de fonte falso. Todos os computadores na rede irão responder à mensagem de ping e irão floodar o host com endereço de rede forjado.
Agistech.com.br
sysctl -p
isso desabilita respotas a broadcasts de ICMP e irá prevenir ataques de Smurf.
O que é o ataque de Smurf?
O ataque de Smurf é uma mensagem de ICMP (ping) que é enviada para o endereço de broadcast de uma rede. Um indivíduo malicioso irá usar um endereço de fonte falso. Todos os computadores na rede irão responder à mensagem de ping e irão floodar o host com endereço de rede forjado.
Agistech.com.br
Marcadores:
linux kernel
Ignorarando mensagens de ping
echo "net.ipv4.icmp_echo_ignore_all = 1" >> /etc/sysctl.conf
sysctl -p
Isso fará com que o kernel ignore todas as mensagens de ping.
Agistech.com.br
sysctl -p
Isso fará com que o kernel ignore todas as mensagens de ping.
Agistech.com.br
Marcadores:
linux kernel
Desabilitando ipv6
echo "net.ipv6.conf.all.disable_ipv6 = 1" >> /etc/sysctl.conf
echo "net.ipv6.conf.default.disable_ipv6 = 1" >> /etc/sysctl.conf
echo "net.ipv6.conf.lo.disable_ipv6 = 1" >> /etc/sysctl.conf
sysctl -p
Agistech.com.br
echo "net.ipv6.conf.default.disable_ipv6 = 1" >> /etc/sysctl.conf
echo "net.ipv6.conf.lo.disable_ipv6 = 1" >> /etc/sysctl.conf
sysctl -p
Agistech.com.br
Marcadores:
linux kernel
Assinar:
Postagens (Atom)