Stránka 1 z 1
Povolení packetů typu ICMP - bezpečné?
Napsal: sob 28. říj 2006, 11:32
od shadow
Rád bych byl ujištěn, že mi nehrozí žádné bezpečnostní rizika, když tyto ICMP packety nebudu filtrovat firewallem, tj. že tento služební protokol plně do internetu povolím...
Není to v určitém smyslu bezpečností riziko?
Napsal: sob 28. říj 2006, 14:01
od Bajgy
kazde povoleni provozu na firewallu je bezpecnostni riziko, ale vzdy je potreba zvazit zda prinesene riziko je vyssi nez prinos takoveho povoleni.
V tehle chvili nevim o zasadnim problemu, ktere by to mohlo zpusobit, preci jen ICMP je velmi jednoduche a dobre osetrene. Nicmene nikdy se neda na 100% rici ze nekdo takovy utok v budoucnu nevymysli.
Napsal: sob 28. říj 2006, 22:09
od shadow
no, já jsem něco četl např. o tomto:
http://www.lupa.cz/clanky/odposlouchava ... hernetu-4/
(ICMP Redirect)
a proto raději povolím aspoň zatím jen Echo request a echo reply, tj. ping.
než najdu čas a chuť si to nastudovat, zda to pro mě může představovat problém...
Napsal: pát 29. pro 2006, 17:56
od Jasper
Zrovna dneska jsem řešil problém, že na druhém PC, které se připojuje na net přes moje PC (přes windowsácké sdílení k internetu), nejde net.
Vyřešil jsem to tak, že jsem na svojem PC ve firewallu povolil Other ICMP packets a už vše jde. Ale stejně je to divné, protože se mi zdá že to nikdy nebylo zaplé a net šel...