Stránka 1 z 1

Povolení packetů typu ICMP - bezpečné?

Napsal: sob 28. říj 2006, 11:32
od shadow
Rád bych byl ujištěn, že mi nehrozí žádné bezpečnostní rizika, když tyto ICMP packety nebudu filtrovat firewallem, tj. že tento služební protokol plně do internetu povolím...

Není to v určitém smyslu bezpečností riziko?

Napsal: sob 28. říj 2006, 14:01
od Bajgy
kazde povoleni provozu na firewallu je bezpecnostni riziko, ale vzdy je potreba zvazit zda prinesene riziko je vyssi nez prinos takoveho povoleni.

V tehle chvili nevim o zasadnim problemu, ktere by to mohlo zpusobit, preci jen ICMP je velmi jednoduche a dobre osetrene. Nicmene nikdy se neda na 100% rici ze nekdo takovy utok v budoucnu nevymysli.

Napsal: sob 28. říj 2006, 22:09
od shadow
no, já jsem něco četl např. o tomto:

http://www.lupa.cz/clanky/odposlouchava ... hernetu-4/

(ICMP Redirect)

a proto raději povolím aspoň zatím jen Echo request a echo reply, tj. ping.

než najdu čas a chuť si to nastudovat, zda to pro mě může představovat problém...

Napsal: pát 29. pro 2006, 17:56
od Jasper
Zrovna dneska jsem řešil problém, že na druhém PC, které se připojuje na net přes moje PC (přes windowsácké sdílení k internetu), nejde net.

Vyřešil jsem to tak, že jsem na svojem PC ve firewallu povolil Other ICMP packets a už vše jde. Ale stejně je to divné, protože se mi zdá že to nikdy nebylo zaplé a net šel...