Перейти к содержанию
secureuser

ICMP протокол. Надо ли разрешать и какие типы сообщений?

Recommended Posts

secureuser

Привет.

Какие типы сообщений ICMP протокола необходимо разрешить а какие лучше запретить? Хотелось бы услышать рекомендации.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
NOSS
Какие типы сообщений ICMP протокола необходимо разрешить а какие лучше запретить? Хотелось бы услышать рекомендации.
а Comodo Firewall- лучший фаэрволл.

Правильней будет заметить, что эти разрешающие правила могут понадобиться в определённых ситуациях, хотя и без них проблем никогда не возникало.

  • Разрешить ICMP входящие из MAC Любой в MAC Любой, где ICMP сообщение: Требуется фрагментация

Разрешить ICMP входящие из MAC Любой в MAC Любой, где ICMP сообщение: Время истекло

Разрешить ICMP исходящие из MAC Любой в MAC Любой, где ICMP сообщение: Echo запрос

GR.png

post-7982-1325202096_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
seqular

В принципе, я согласен с тем, что самое нужное - это эхо-запрос. При желании, например, компьютер выступает сервером каких-либо служб - можно разрешить эхо-ответ. В остальных случаях, лучше подстраховаться и запретить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
microsoftexam

если нет явных требований в icmp, то лучше его отключать, зачем лишний раз палится в сети

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Vvvyg
    • akoK
      А обсуждение еще живое или форум по UVS переехал?
    • PR55.RP55
      Тема:  https://forum.esetnod32.ru/messages/forum3/topic16196/message111006/#message111006 Как видно применён твик: № 18 В итоге по логу FRST видим: HKLM\...\Policies\Explorer: [DisallowRun] 0
      HKLM\...\Policies\Explorer: [RestrictRun] 0
      HKU\S-1-5-19\...\Policies\Explorer: [DisallowRun] 0
      HKU\S-1-5-19\...\Policies\Explorer: [RestrictRun] 0
      HKU\S-1-5-20\...\Policies\Explorer: [DisallowRun] 0
      HKU\S-1-5-20\...\Policies\Explorer: [RestrictRun] 0
      HKU\S-1-5-21-1616146017-2463400075-1735324224-1000\...\Policies\Explorer: [DisallowRun] 0
      HKU\S-1-5-21-1616146017-2463400075-1735324224-1000\...\Policies\Explorer: [RestrictRun] 0
      HKU\S-1-5-18\...\Policies\Explorer: [DisallowRun] 0
      HKU\S-1-5-18\...\Policies\Explorer: [RestrictRun] 0 т.е. мало того, что от uVS   на данный момент БЕСПОЛЕЗЕН так ещё и создаются параметры которых  НЕ было изначально. т.е. мусор. uVS не проверяет - есть там, что, или нет. Просто вносит\добавляет свои записи. Почему uVS Бесполезен ? Достаточно посмотреть темы - на любом форуме. Антивирусы\сканеры, как правило, ещё до применения таких программ как: FRST; uVS и т.д. зачищают угрозы. Остаются внесённые в систему изменения: Правила\запреты; Папки\Каталоги; Сетевые Параметры и т.д. Какова роль uVS  ? 
    • PR55.RP55
      Пока форум не работал по ошибкам, предложениям, замечаниям публиковал здесь: https://forum.esetnod32.ru/forum8/topic15904/?PAGEN_1=5 ------------ ------------
      Образ в теме:  https://forum.esetnod32.ru/messages/forum6/topic16189/message110932/#message110932    
    • santy
      Форум открыт для доступа и комментариев и предложений. Можно продолжить по  работе с uVS здесь.
×