lo del ping no es mu logico, ya que es una de las primeras cosas que debes configurar en tu firewall tambien para que no te detecte nadie y te pueda atacar por ejemplo...
En efecto, el ping es lo peor de lo peor, está en TCP/IP porque los militares del DARPA lo colaron de puerta trasera. Y si no os lo creéis, aquí tienes unos ejemplos:
Sadam Hussein recibió un mail en cadena, como no lo reenvió, el Gran Monstruo de Espagueti lo castigó y a los 10 días en las fronteras de Irak dejaron de funcionar los filtros anti-ping, con la consecuencia de ser atacado, invadido, derrocado, capturado y en breve juzgado y ejecutado.
Un hasta entonces desconocido Fidel Castro se encargó de ir levantando los filtros anti-ping justo durante el desembarco de Bahía Cochinos. Gracias a esto evitó que el ataque tuviese éxito.
Los diques de Nueva Orleans hubiesen resistido perfectamente si algún desaprensivo no se hubiera dedicado a hacerles ping.
¿Los incendios en París? ¿Los accidentes aéreos? Ya os podéis imaginar ... ping ping ping hasta que pete!.
Cuando era tonto del todo, lo primero que hacía en mi firewall era configurar el anti-spoofing. Y después, impedía el paso al tráfico de broadcast. Y luego, el tráfico entrante no deseado.
Menos mal que, tras mucho leer en Barrapunto, he aprendido que el ping es el peor invento en redes, y muy muy muy peligroso.
PS: Si el comentario parece ofensivo o incluso jocoso, ¡no lo dudéis! ¡Castígadme! ¡Inúndadme a pings! (o pinges, pingües, n-ping, o como carajo se pluralice).
PS2: Perdón, mi IP es la 127.0.0.1
PS3: Bueno, ya en serio. ¿Por qué limitarte a cortar el ping? Si cortas el paso a los paquetes de protocolo TCP y también los UDP, estarás evitando el otro 1% de los posibles ataques.
1.- La pass se envía sin encriptar, con lo que es esnifable que te cagas. (Precisamente la opción -p del ping de linux es para eso y así poder tener un diagnóstico de problemas de tráfico de datos)
2.- Lo que se comenta en el vínculo es un módulo del kernel (además en experimental) y que el kernel sea sensible a una cadena que le llegue por UDP...
3.- También tiene un filtro de IP's que supongo será más o menos efectivo.
Aún así, a mí personalmente me daría yuyu.
-- "El descontento es el primer paso en el progreso de un hombre o una nación" - Oscar Wilde
¿IIIIIIII thú? ¿Ya rediriges "ping" a /dev/null?
(Puntos:5, Divertido)( http://www.lmunix.net/ )
- Sadam Hussein recibió un mail en cadena, como no lo reenvió, el Gran Monstruo de Espagueti lo castigó y a los 10 días en las fronteras de Irak dejaron de funcionar los filtros anti-ping, con la consecuencia de ser atacado, invadido, derrocado, capturado y en breve juzgado y ejecutado.
- Un hasta entonces desconocido Fidel Castro se encargó de ir levantando los filtros anti-ping justo durante el desembarco de Bahía Cochinos. Gracias a esto evitó que el ataque tuviese éxito.
- Los diques de Nueva Orleans hubiesen resistido perfectamente si algún desaprensivo no se hubiera dedicado a hacerles ping.
- ¿Los incendios en París? ¿Los accidentes aéreos? Ya os podéis imaginar ... ping ping ping hasta que pete!.
Cuando era tonto del todo, lo primero que hacía en mi firewall era configurar el anti-spoofing. Y después, impedía el paso al tráfico de broadcast. Y luego, el tráfico entrante no deseado. Menos mal que, tras mucho leer en Barrapunto, he aprendido que el ping es el peor invento en redes, y muy muy muy peligroso. PS: Si el comentario parece ofensivo o incluso jocoso, ¡no lo dudéis! ¡Castígadme! ¡Inúndadme a pings! (o pinges, pingües, n-ping, o como carajo se pluralice). PS2: Perdón, mi IP es la 127.0.0.1 PS3: Bueno, ya en serio. ¿Por qué limitarte a cortar el ping? Si cortas el paso a los paquetes de protocolo TCP y también los UDP, estarás evitando el otro 1% de los posibles ataques.- kreator
Llámame raro si quieres, pero...
(Puntos:1)( http://egfh.gnusystems.net/ | Última bitácora: Sábado, 10 Abril de 2010, 11:57h )
1.- La pass se envía sin encriptar, con lo que es esnifable que te cagas. (Precisamente la opción -p del ping de linux es para eso y así poder tener un diagnóstico de problemas de tráfico de datos)
2.- Lo que se comenta en el vínculo es un módulo del kernel (además en experimental) y que el kernel sea sensible a una cadena que le llegue por UDP...
3.- También tiene un filtro de IP's que supongo será más o menos efectivo.
Aún así, a mí personalmente me daría yuyu.
"El descontento es el primer paso en el progreso de un hombre o una nación" - Oscar Wilde
Re:¿IIIIIIII thú? ¿Ya rediriges "ping" a /dev/null
(Puntos:2)( http://don-elias.homelinux.net/ )
No. Éste el el ping de la vida.
Timeo