ROS软路由论坛 ROSABC.com 网络方案网络工程交流

 找回密码
 会员注册

QQ登录

只需一步,快速开始

查看: 4560|回复: 5

[交流] ROS软路由的禁ping与 TTL值

[复制链接]
发表于 2011-7-19 17:42:54 | 显示全部楼层
202.15.11.11  是外网IP吗?
发表于 2011-7-20 00:05:47 | 显示全部楼层
那个外网地址到底是什么地址啊???求助。。
发表于 2011-7-20 12:54:24 | 显示全部楼层
支持一下!!!
发表于 2011-7-21 02:36:33 | 显示全部楼层
前言:首先我们必须要了解为什么要禁ping与对TTL值的修改。(1)
ping的禁止。     PING IP或计算机名能探测 ...
Egbert 发表于 2010-7-27 20:14





哈哈,


二:限制TTL值为1

  的脚本 是错误的, 我在3.3上 测试错误。
发表于 2011-7-21 10:18:26 | 显示全部楼层
202.15.11.11  是外网IP吗?
jaymeng2324 发表于 2010-7-29 04:26




    是外网IP,对于别人PING,你的外网IP是目标地址..
 楼主| 发表于 2011-7-17 03:55:28 | 显示全部楼层 |阅读模式

马上注册成为ROSABC会员,随时发帖回复。

您需要 登录 才可以下载或查看,没有账号?会员注册

x

前言:首先我们必须要了解为什么要禁ping与对TTL值的修改。


(1)
ping
的禁止。

PING IP或计算机名能探测到你电脑的一些信息。比如说用的是什么操作系统或目标主机是否存活。操作系统就可以通过PING通后返回的TTL值看出。若TTL值为128,则为WINDOWS NT系列的操作系统。若为64,则一般为Unix/Linux。当然这只是一般情况,因为TTL值是可以自己修改的。有些管理员通过修改TTL值来迷惑入侵者,让其不能很容易判断出主机上到底安装了何种操作系统和对自己的一些非法攻击。


一:1.首先看一下我们来看如何用命令在router os操作,如下;


ip firewall filter add chain=output dst-address=202.15.11.11 protocol=icmp action=drop


2.图解如下图:

这里一般ping用的是ICMP的协议。

1007272016b622c014be6aac66.png 2010-7-27 20:16 上传
下载附件 (0 Bytes)




1007272016b622c014be6aac66.png 2010-7-27 20:19 上传
下载附件 (43.14 KB)



二:限制TTL值为1


Ip filowall mangle chain=prerouting add action=change TTL ttl-action=decrement new ttl=1


1007272016b622c014be6aac66.png 2010-7-27 20:29 上传
下载附件 (56.44 KB)




1007272016b622c014be6aac66.png 2010-7-27 20:29 上传
下载附件 (25.3 KB)



以上,我们就能对外网的ping和下级路由器的限制,也更好的能提高了安全。

您需要登录后才可以回帖 登录 | 会员注册

本版积分规则

不良信息举报Q:2000617

软路由

不良信息举报Q:2000617|Archiver|ROS软路由论坛 ROSABC.com 网络方案网络工程交流

GMT+8, 2024-5-19 00:16 , Processed in 0.196729 second(s), 22 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表