¿Debe bloquearse icmp?

Tabla de contenido:

¿Debe bloquearse icmp?
¿Debe bloquearse icmp?

Video: ¿Debe bloquearse icmp?

Video: ¿Debe bloquearse icmp?
Video: ¿Qué hacer si se me dislocó el hombro? Luxación e inestabilidad multidireccional 2024, Marcha
Anonim

Muchos administradores de red creen que ICMP es un riesgo para la seguridad y, por lo tanto, debe siempre estar bloqueado en el cortafuegos Es cierto que ICMP tiene algunos problemas de seguridad asociados y que se debe bloquear una gran cantidad de ICMP. ¡Pero esta no es razón para bloquear todo el tráfico ICMP!

¿Qué sucede si ICMP está bloqueado?

Si estos mensajes ICMP están bloqueados, el sistema de destino solicita continuamente paquetes no entregados y el sistema de origen continúa reenviándolos infinitamente pero sin éxito, ya que son demasiado grandes para pasar a través de la ruta completa desde el origen hasta el destino.

¿Qué tipos de ICMP bloquear?

Si desea evitar los pings a su servidor, debe bloquear los tipos 0 y 8 de ICMP. También está en el lado seguro bloqueando paquetes de marcas de tiempo (tipo 13 y 14) y solicitudes y respuestas de eco extendidas (tipo 42 y 43).

¿ICMP es inseguro?

El protocolo ICMP Echo (generalmente conocido como "Ping") es mayormente inofensivo Sus principales problemas relacionados con la seguridad son: En presencia de solicitudes con una dirección de origen falsa (" spoofing"), pueden hacer que una máquina de destino envíe paquetes relativamente grandes a otro host.

¿Debe un usuario doméstico bloquear el tráfico ICMP entrante y por qué o por qué no?

¿Debe un usuario doméstico bloquear el tráfico ICMP entrante y por qué o por qué no? Debe bloquearse porque dicho tráfico se usa a menudo para realizar escaneos de puertos y ataques de inundación. … El ataque debe ser sostenido.

Recomendado: