- PR -

ファイアウォールとしてping of deathの設定をしたいです

1
投稿者投稿内容
coolkun
ベテラン
会議室デビュー日: 2003/11/18
投稿数: 70
投稿日時: 2003-12-19 18:35
ファイアウォールとしてping of deathの設定をしたいのですが、どのように記述したらよいでしょうか?
1秒間に1回 バースト5にし、ログをとり、破棄したいです。
(ポリシーの設定は iptables -P INPUT DROP です)


iptables -A INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-request -j LOG --log-prefix "ping-death"
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

これでよろしいのでしょうか?

[ メッセージ編集済み 編集者: coolkun 編集日時 2003-12-19 19:02 ]
1

スキルアップ/キャリアアップ(JOB@IT)