Hallo zusammen.
Habe heute mal einen Security-Check bei Symantek durchgeführt und dabei ist mir aufgefallen das der Port für den ICMP-Ping offen ist.
Dort stand dann noch:
Port:ICMP-Ping
Beschreibung: Ping ist ein Dienstprogramm für die Problembehebung bei Netzwerken, das Ihren Computer um Bestätigung seiner Existenz bittet. Wenn Ihr Computer seine Existenz bestätigt, können mehr Hacker Zugriff erhalten. Status: Offen
Ist dies schlimm und wie kann ich dieses Problem beheben?
Meine Norton-Firewall habe ich schon lange wieder runtergeschmissen und hab nur die von XP am laufen.
Viren, Spyware, Datenschutz 11.241 Themen, 94.650 Beiträge
>Bei GMX gibt es umsichtige Admins, die genau wie ich alle Gesichtspunkte berücksichtigen und RFCs lesen und bei ihrer Arbeit verwenden können.
Die Admins bei GMX sind allesamt Volltrottel, wenn sie ICMP sperren. Verstehe es doch endlich: ICMP ist wichtig fuer ein Reibungsloses Internet und das Sperren erhoeht nicht die Sicherheit. Was willst du als naechstes machen? TCP/IP ganz sperren, weil auch das gefaehrlich ist? Ich wollte ja eigentlich nicht mehr schreiben, aber mir geht einfach der Hut hoch, wenn ich das lese.
Aber egal, wir werden wohl nicht uebereinkommen, denke ich mal. Um auf deine Frage oben zu antworten:
Ja, mit Linux kannst du auch ICMP sperren. Bei Kernel 2.2.X mit ipchains und bei Kernel 2.4.X mit iptables:
/sbin/iptables -A INPUT -i ppp0 -p icmp -j DENY
Sperrt alles, was auf ppp0 reinkommt. Mit der Option --icmp-type kannst du einen Typ angeben:
/sbin/iptables -A INPUT -i ppp0 -p icmp --icmp-type 0 -j ACCEPT
Das sperrt nur Typ 0.
Klaus