[FUGSPBR] Barrar e logar DOS de ping no IPFW

Alexandre D. Bensi (Aledon) alexandre em dep.ufscar.br
Qua Nov 21 09:26:32 BRST 2001


Então, essa regra default no FreeBSD no kernel ja faz isso : options
ICMP_BANDLIM
Mas se vc quiser barrar ICMP tipo 0 ou 8, vale a pena tbm:

/sbin/ipfw add reject log icmp from any to TEU_IP out icmptypes 0

Leonardo wrote:
> 
> Ola,
> 
> Alguem pode me sugirir regras de ipfw para
> barrar pacotes icmp que estejam sendo enviados
> ao meu server numa taxa muito alta ?
> 
> Tipo detectar que o trafego icmp esta muito alto
> barrando o mesmo e logando.
> 
> Tem como fazer isso no ipfw ?
> 
> ----
> Para sair da lista envie um e-mail para majordomo em fugspbr.org
> com as palavras "unsubscribe fugspbr" no corpo da mensagem.

-- 
Atenciosamente,
Alexandre D. Bensi (Aledon)
System/Network Administrator
--
Icq Uin: 118731900 
Phone Number: (+55 +16) 2608236 Ramal: 254
E-Mail: echo alexandre dep p ufscar p br | sed 's/ /@/;s/ p /./g' 
--
This mail send through Unix FreeBSD 4.4 STABLE - The Power to Serve
----
Para sair da lista envie um e-mail para majordomo em fugspbr.org
com as palavras "unsubscribe fugspbr" no corpo da mensagem.



Mais detalhes sobre a lista de discussão freebsd