Сервак не пингуется, но пускает чепез Radmin #374598


#0 by blassterr
Народ, как такое может быть? Сижу дома, решил сервак, который на работе пингагнуть - нифига, а через радмин могу заходить. О_О
#1 by insider
конечно может быть
#2 by blassterr
как?
#3 by Fragster
ICMP протокоз запрещен
#4 by ДенисЧ
или порт на рутере прокинут...
#5 by blassterr
порт прокинут
#6 by insider
ICMP закрыт - вот и будет
#7 by insider
неправ
#8 by skunk
не обязательно ... есть так называемы "режим тишины" ... просто не отвечать на icmp
#9 by ДенисЧ
в чём?
#10 by blassterr
кстати может быть
#11 by blassterr
порт кидал провайдер, а как теперь пинговать сервак
#12 by insider
ну я имел ввиду вообще любые манипуляции с ICMP, т.е. намекал, что протоколы разные :) дык ты когда пингуешь - пингуешь что? пральна, роутер ты пингуешь по внешнему IP.  какая разница пингу, проброшен ли порт, а? :)
#13 by insider
скажи, нафига тебе вообще его пинговать? я бы и сам отрубил ICMP (что как правило и делаю)
#14 by ДенисЧ
ЛУчшие умы сетевого администрирования утверждают, что закрывать icmp неправильно.
#15 by blassterr
чтоб знать лежит он или нет, в чем смысл ICMP отрубать?
#16 by insider
почему? чтоб не ддосили
#17 by blassterr
как тогда проверятьь сервак на жизнь?
#18 by insider
почитай вот: хоть и вики, зато доступно :)
#19 by insider
радмином проверь терминал я проверяю попыткой входа, ftp - тоже. вполне устраивает.
#20 by ДенисЧ
Потому что icmp - это не только пинги, но и проверка на живость сети и уведомления о изменении роутинга
#21 by Fragster
защита от ДДоСа - не в запрете ИЦМП, а в бане ип, с которых приходит много запросов на соединение, ну, там бане по детекту атак различных других видов... ya.ru вон, на пинг отзывается, хотя все админы страны по нему наличие интернета проверяют, и включение резерных каналов делают...
#22 by Мой ник
если тебя будут атаковать, то одним icmp-штормом ты не отделаешься и потом, если ты будешь их блокировать на свое фаерволле, то тебя это не спасет, так как канал все равно будет забит пакетами, которые ты должен отрехать на фаерволле... т.е. icmp надо блокировать у провайдера
#23 by insider
ну если железка позволяет фильтрацию icmp, ограничение  - тогда отключать без надобности да хрен его знает, может и не отделаюсь. конечно лучше чтобы пров фильтровал. ну это да...
#24 by Fragster
любая железка на базе линуха с iptables все позволяет, про цыски вообще молчу
#25 by Мой ник
Если тебя закажут на ддос и не пожалеют денег, то ты вообще нифига не сделаешь. Тебе например сможет помочь если ты свой трафик будешь отдавать жирному прову, канал которого выдержит мощность атаки, который будет фильтровать пакеты и отдавать тебе нужные. Тока это дорого стоит. А закрыв icmp и сидеть думать, что заддосить тебя не смогут  - это воще смешно
#26 by insider
да не, ну есть же мыльницы всякие тупые. по-моему не все умеют.
#27 by Мой ник
Что ты сделаешь, если у тебя интернет 10 мбит, а мощность атаки в 20 например?
#28 by insider
нет-нет. и в мыслях не было считать, что закрыв icmp я типа полностью защищен :) да и ломать могут школяры, а не всерьез и за деньги. развлекаются так некоторые. и чаще всего далеко не профи. замки ж не от воров, а от ветра :)
#29 by Fragster
отключение ицмп - не поможет... пару раз ддосили - звонок прову решал проблему в 15 минут... как сейчас - в эпоху зомби сетей - не знаю....
#30 by blassterr
просто интересно раньше то пинговался...кто мог ICMP отключить? провайдер может сам отключить?
#31 by insider
может конечно
#32 by blassterr
без нашего согласия?
#33 by Fragster
если в договоре не было изначально про то, что пинг будет, то да
#34 by blassterr
о как!
Тэги: Админ
Ответить:
Комментарии доступны только авторизированным пользователям

В этой группе 1С