806
contributi
m (→Ip Forwarding: Inserimento misure di sicurezza) |
mNessun oggetto della modifica |
||
Riga 61: | Riga 61: | ||
### Non risponde ai ping inviati al browadcast della subnet | ### Non risponde ai ping inviati al browadcast della subnet | ||
echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses | echo 1 > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses | ||
### Ignora finti messaggi di errore ICMP | ### Ignora finti messaggi di errore ICMP | ||
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts | echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_broadcasts | ||
### Non accetta pacchetti ICMP di route redirection | ### Non accetta pacchetti ICMP di route redirection | ||
echo 0 > /proc/sys/net/ipv4/conf/all/accept_redirects | echo 0 > /proc/sys/net/ipv4/conf/all/accept_redirects | ||
</pre> | </pre> | ||
Oltre a queste regole Debian imposta per default la protezione dallo spoofing degli indirizzi, che quindi non abbiamo necessit� di inserire nello script. | Oltre a queste regole Debian imposta per default la protezione dallo spoofing degli indirizzi, che quindi non abbiamo necessit� di inserire nello script.Per completezza di informazione, comunque, questa regola risulta essere la seguente: | ||
Per completezza di informazione, comunque, questa regola risulta essere la seguente: | |||
<pre> | <pre> | ||
### Protezione anti spoofing | ### Protezione anti spoofing |
contributi