Linux Ubuntu bloquer ICMP echo request entrant
Modérateur : Mods GNU/Linux
-
- Intermédiaire Expert
- Messages : 259
- Inscription : 02 févr. 2012 13:03
Linux Ubuntu bloquer ICMP echo request entrant
Salut,
J'ai essayé avec gufw, ufw, après avoir lu les conseils prodigués sur les forums d'Ubuntu, du genre # à ajouter avant la règle concernée pour l'annuler,
# -A ufw-before-input -p icmp --icmp-type echo-request -j ACCEPT
Pas moyen de bloquer les echo request entrants, le PC répond au ping sur le réseau local, si vous avez une idée merci de m'informer.
Ubuntu 12.10 - IPv6
J'ai essayé avec gufw, ufw, après avoir lu les conseils prodigués sur les forums d'Ubuntu, du genre # à ajouter avant la règle concernée pour l'annuler,
# -A ufw-before-input -p icmp --icmp-type echo-request -j ACCEPT
Pas moyen de bloquer les echo request entrants, le PC répond au ping sur le réseau local, si vous avez une idée merci de m'informer.
Ubuntu 12.10 - IPv6
- captnfab
- Geek à longue barbe
- Messages : 2292
- Inscription : 31 mai 2008 22:03
- Localisation : Aubenas (07), Montpellier (34)
- Contact :
Re: Linux Ubuntu bloquer ICMP echo request entrant
Yo,
Essaye d'enlever le # et de remplacer ACCEPT par REJECT
Essaye d'enlever le # et de remplacer ACCEPT par REJECT

Capitaine Fab (captnfab), Girafe à longues dents.
Liens utiles et nécessaires : Avant de poster, consultez les règles du forum || Débutants : la FAQ Linux
Entraide Debian : Documentation Debian-Facile || Forum DF || [url=irc://irc.freenode.net/debian-facile]Salon IRC : #debian-facile @ irc.freenode.net[/url]
Liens utiles et nécessaires : Avant de poster, consultez les règles du forum || Débutants : la FAQ Linux
Entraide Debian : Documentation Debian-Facile || Forum DF || [url=irc://irc.freenode.net/debian-facile]Salon IRC : #debian-facile @ irc.freenode.net[/url]
-
- Intermédiaire Expert
- Messages : 259
- Inscription : 02 févr. 2012 13:03
Re: Linux Ubuntu bloquer ICMP echo request entrant
captnfab a écrit :Yo,
Essaye d'enlever le # et de remplacer ACCEPT par REJECT
Salut,
Merci pour la réponse, résultat "commande introuvable", j'avais déjà essayé avec DENY.
-
- Intermédiaire Expert
- Messages : 259
- Inscription : 02 févr. 2012 13:03
Re: Linux Ubuntu bloquer ICMP echo request entrant
Dans "terminal", taper "sudo gedit etc".
Dans "dossiers personnels > système de fichiers > etc > ufw > before rules et before6 rules" il faut ajouter un # devant la règle ICMP echo request input.
Impossible de pinguer une adresse locale IPv6, donc pas certain qu'il faut bloquer, mais en IPv4 le ping entrant est désormais interdit.
Dans "dossiers personnels > système de fichiers > etc > ufw > before rules et before6 rules" il faut ajouter un # devant la règle ICMP echo request input.
Impossible de pinguer une adresse locale IPv6, donc pas certain qu'il faut bloquer, mais en IPv4 le ping entrant est désormais interdit.
- Malekal_morte
- Site Admin
- Messages : 89299
- Inscription : 10 sept. 2005 13:57
- Contact :
Re: Linux Ubuntu bloquer ICMP echo request entrant
Sans fw y a aussi :
ouecho "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
dans sysctl.confnet.ipv4.icmp_echo_ignore_all = 1
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas
Sécuriser son ordinateur (version courte)
Tutoriels Logiciels - Tutoriel Windows - Windows 10
Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares
Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.
Sécuriser son ordinateur (version courte)
Tutoriels Logiciels - Tutoriel Windows - Windows 10
Stop publicités - popups intempestives
supprimer-trojan.com : guide de suppression de malwares
Partagez malekal.com : n'hésitez pas à partager sur Facebook et GooglePlus les articles qui vous plaisent.
-
- Intermédiaire Expert
- Messages : 259
- Inscription : 02 févr. 2012 13:03
Re: Linux Ubuntu bloquer ICMP echo request entrant
Merci,
Faut quand même être fin geek, Linux c'est très attachant mais il y a des difficultés, je soupçonne des problèmes d'adaptation aux pilotes matériel, question réseau pas la peine de faire un dessin c'est pas leur tasse de thé, j'ai noté aussi l'impossibilité de désinstaller Steam, ce truc ça bricole dans le cloud, on sait déjà pas vraiment où ça passe dans Windows, alors dans Ubuntu...
Je repasse à Windows.
Faut quand même être fin geek, Linux c'est très attachant mais il y a des difficultés, je soupçonne des problèmes d'adaptation aux pilotes matériel, question réseau pas la peine de faire un dessin c'est pas leur tasse de thé, j'ai noté aussi l'impossibilité de désinstaller Steam, ce truc ça bricole dans le cloud, on sait déjà pas vraiment où ça passe dans Windows, alors dans Ubuntu...
Je repasse à Windows.