<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: сделать лимит на ICMP трафик </title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/2697.html</link>
    <description>Всем привет.&lt;br&gt;Подскажите, как через iptables лучше настроить фильтрование icmp-пакетов, чтобы быть защищенным от DoS?&lt;br&gt;Я думаю, поставить лимит на icmp-траффик, вот только как это сделать?&lt;br&gt;Подскажите, пожалуйста.</description>

<item>
    <title>сделать лимит на ICMP трафик  (Дима)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/2697.html#5</link>
    <pubDate>Sat, 16 Aug 2008 09:14:40 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;&amp;gt;Всем привет. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Подскажите, как через iptables лучше настроить фильтрование icmp-пакетов, чтобы быть защищенным от &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;DoS? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Я думаю, поставить лимит на icmp-траффик, вот только как это сделать? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;&amp;gt;Подскажите, пожалуйста. &lt;br&gt;&lt;br&gt;что такое ICMP трафик&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>сделать лимит на ICMP трафик  (Голышев Михаил)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/2697.html#4</link>
    <pubDate>Tue, 02 May 2006 08:41:59 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt;Всем привет. &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Подскажите, как через iptables лучше настроить фильтрование icmp-пакетов, чтобы быть защищенным от &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;DoS? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Я думаю, поставить лимит на icmp-траффик, вот только как это сделать? &lt;br&gt;&amp;gt;&amp;gt;&amp;gt;Подскажите, пожалуйста. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;От icmp-DDos&apos;a фильтрация пакетов не спасет &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;А что спасет? &lt;br&gt;&lt;br&gt;Обычно это реализуется на цисках Вашего ISP&lt;br&gt;&lt;br&gt;Можно почитать например тут:&lt;br&gt;http://www.softportal.com/hotarticles/260&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>сделать лимит на ICMP трафик  (prola)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/2697.html#3</link>
    <pubDate>Mon, 01 May 2006 19:12:50 GMT</pubDate>
    <description>&amp;gt;&amp;gt;Всем привет. &lt;br&gt;&amp;gt;&amp;gt;Подскажите, как через iptables лучше настроить фильтрование icmp-пакетов, чтобы быть защищенным от &lt;br&gt;&amp;gt;&amp;gt;DoS? &lt;br&gt;&amp;gt;&amp;gt;Я думаю, поставить лимит на icmp-траффик, вот только как это сделать? &lt;br&gt;&amp;gt;&amp;gt;Подскажите, пожалуйста. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;От icmp-DDos&apos;a фильтрация пакетов не спасет &lt;br&gt;&lt;br&gt;А что спасет?</description>
</item>

<item>
    <title>сделать лимит на ICMP трафик  (Голышев Михаил)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/2697.html#2</link>
    <pubDate>Mon, 01 May 2006 14:18:53 GMT</pubDate>
    <description>&amp;gt;Всем привет. &lt;br&gt;&amp;gt;Подскажите, как через iptables лучше настроить фильтрование icmp-пакетов, чтобы быть защищенным от &lt;br&gt;&amp;gt;DoS? &lt;br&gt;&amp;gt;Я думаю, поставить лимит на icmp-траффик, вот только как это сделать? &lt;br&gt;&amp;gt;Подскажите, пожалуйста. &lt;br&gt;&lt;br&gt;&lt;br&gt;От icmp-DDos&apos;a фильтрация пакетов не спасет</description>
</item>

<item>
    <title>сделать лимит на ICMP трафик  (bass)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID10/2697.html#1</link>
    <pubDate>Thu, 27 Apr 2006 09:41:17 GMT</pubDate>
    <description>&amp;gt;Всем привет. &lt;br&gt;&amp;gt;Подскажите, как через iptables лучше настроить фильтрование icmp-пакетов, чтобы быть защищенным от &lt;br&gt;&amp;gt;DoS? &lt;br&gt;&amp;gt;Я думаю, поставить лимит на icmp-траффик, вот только как это сделать? &lt;br&gt;&amp;gt;Подскажите, пожалуйста. &lt;br&gt;для начала нужно решить, какой тип icmp вы хотите пропустить с наружи.&lt;br&gt;условимся, что вы предпочитаете разрешить только ping и traceroute, и ограничиваете пинг:&lt;br&gt;делаем правило по ICMP:&lt;br&gt;iptables -N ICMP_TYPE                                                                                                  &lt;br&gt;iptables -F ICMP_TYPE                                                                                                  &lt;br&gt;iptables -A ICMP_TYPE -p icmp --icmp-type 0 -j ACCEPT                                                                  &lt;br&gt;iptables -A ICMP_TYPE -p icmp --icmp-type 3 -j ACCEPT                                                                  &lt;br&gt;iptables -A ICMP_TYPE -p icmp --icmp-type 8 -m limit --limit 16/second -j ACCEPT                                       &lt;br&gt;iptab</description>
</item>

</channel>
</rss>
