Перейти к содержимому


Фотография

ICMP


  • Пожалуйста, авторизуйтесь, чтобы ответить
14 ответов в этой теме

#1 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10 190 сообщений
224
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 07 Октябрь 2004 - 19:48

Просьба: всем открыть icmp echo request/reply в файрволах. В противном случае, заявки по отсутствию инета\локальной сети от данного пользователя рассматриваться не будут.
  • 0

#2 RedlleGirl~

RedlleGirl~

    космическая

  • True Members
  • PipPipPipPipPip
  • 531 сообщений
0
Обычный
  • Пол:Женщина
  • Город:космос

Опубликовано 07 Октябрь 2004 - 22:02

Просьба: всем открыть icmp echo request/reply в файрволах. В противном случае, заявки по отсутствию инета\локальной сети от данного пользователя рассматриваться не будут.

Просмотреть сообщение

а если юзер не нает что сие такое, так и забьют на бедного? B)
  • 0
рделик!

Размещенное изображение

#3 Gleb

Gleb

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 235 сообщений
0
Обычный

Опубликовано 07 Октябрь 2004 - 22:19

А если от этого юзера заявок не поступает? :)
А вообще, не плохо бы аргументировать необходимость сего деяния. А то сегодня icmp разрешить, завтра карманы вывернуть... ну или открыть полный доступ ко всему содержимому жесткого диска. Извините, конечно, за резкость, оскорбить никого не хочу.

P.S. Полно реальных случаев, когда сотрудников служб тех. поддержки по телефону просили поменять пароль, а потом, собственно, кто-то удивлялся, почему у них сервер в дауне, в инет не попасть и т.п. Здесь ситуация другая, но аналогии провести можно.

P.P.S. Хацкеров, использующих эти icmp не боюсь.

P.P.P.S. Пинговать юзеров собираетесь?
  • 0
Знаю я – Смерть найдет всех нас,
Пусть возьмет эту жизнь,
Но возьмет не сейчас!

2005 © Кипелов

#4 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10 190 сообщений
224
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 08 Октябрь 2004 - 10:42

А если от этого юзера заявок не поступает? :)
А вообще, не плохо бы аргументировать необходимость сего деяния. А то сегодня icmp разрешить, завтра карманы вывернуть... ну или открыть полный доступ ко всему содержимому жесткого диска. Извините, конечно, за резкость, оскорбить никого не хочу.

Неплохо бы аргументировать закрытие ICMP ;) И заодно расскажите, как вы его блокируете? :) Полностью? Входящий или только исходящий(или оба)?
Аргумент для влючения простой - нам это нужно. =)

P.P.S. Хацкеров, использующих эти icmp не боюсь.
P.P.P.S. Пинговать юзеров собираетесь?

Просмотреть сообщение

1) Инетерсно, как можно юзать icmp для хака? :)
2) Да, это необходимо. Так что...как было сказано выше. Те, кто не знает что такое icmp - его не филтруют...если отфильтровали, то и включить смогут.

Кстати, замечу, никто не просит открывать щары, фтп и пр, но протоколы, необходимые для нормального функционирования сети - закрывать очень не хорошо. :)

Самое интересное - что смысла в этом нет...это ничего не даёт кроме гемора небольшого...а если криво закрыть - то минусов значительно больше.
  • 0

#5 Некто

Некто

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 557 сообщений
0
Обычный
  • Пол:Мужчина
  • Город:world

Опубликовано 08 Октябрь 2004 - 18:14

а зачем он нужен в открытом виде для вас ?
  • 0

#6 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10 190 сообщений
224
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 08 Октябрь 2004 - 18:15

а зачем он нужен в открытом виде для вас ?

Просмотреть сообщение

Нужен и всё. Без объяснений. Этого вполне достаточно.
  • 0

#7 /|EXA

/|EXA

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 192 сообщений
0
Обычный
  • Город:192.168.1.115

Опубликовано 08 Октябрь 2004 - 20:46

Нужен и всё. Без объяснений. Этого вполне достаточно.

Просмотреть сообщение

Забавно.
  • 0
Theory and practice are very similar. At least in theory...

#8 Mr. Reaper

Mr. Reaper

    True Member

  • True Members
  • PipPipPipPip
  • 100 сообщений
0
Обычный
  • Город:МатМех
  • Интересы:Оргии, групповушки, гей-вечерины, нимфомания. Не пью и не курю, вредных привычек одна: наркота. Предпочитаю слабенький гашыш. Кароче, дифчонки, прынц - это про меня, стучитесь в асю, поболтаем.

Опубликовано 08 Октябрь 2004 - 21:31

Ухохочешься.

Просьба: сносим фаерволы, снимаем фильтры с почты. Нужно для ускорения работы сети. Моя компетентность не оспаривается.

Господа админы, этот форум посещает менее 50% пользователей сети. Не пора ли создать официальный сайт?
  • 0
Когда ты вот так танцуешь, малыш, ты меня волнуешь. Но не могу, не могу, не могу, не могу. Уволь.

#9 Serge

Serge

    Одмин

  • Admin
  • PipPipPipPipPip
  • 7 118 сообщений
9 045
Очень хороший
  • Пол:Мужчина
  • Город:Питер

Опубликовано 08 Октябрь 2004 - 21:58

Ухохочешься.

Просьба: сносим фаерволы, снимаем фильтры с почты. Нужно для ускорения работы сети. Моя компетентность не оспаривается.

Господа админы, этот форум посещает менее 50% пользователей сети. Не пора ли создать официальный сайт?

Просмотреть сообщение

Официальный сайт и так есть: http://www.rts.spb.ru
и форум: http://forum.rssp.spb.ru/
только его посещает еще меньший процент пользователей сети.

На счет открыть ICMP - понять можно, ничего страшного в этом нет, это нужно для тестирования работы сети и для выявления проблем. И вообще, хватит флеймить и наезжать на админов.
  • 0
ftp://10.128.1.5 (новый мега сервер на 38TB)

#10 SCorp

SCorp

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 534 сообщений
0
Обычный
  • Город:Piter

Опубликовано 09 Октябрь 2004 - 00:04

Те, кто не знает что такое icmp - его не филтруют...если отфильтровали, то и включить смогут.

Просмотреть сообщение

сорри, но не факт... как мне помнится, в Agnitum Outpost Firewall данные запросы ICMP отключены по-умолчанию... воть... я могу поставить его и не знать про эти настройки... он просто стоит, он просто работает... нужен доступ - я настраиваю... а ICMP... а хэж его знает, что это вообще такое...
такое тоже может быть...
включил
  • 0
wow.allakhazam.com -- ВСЕ про WoW
wowwiki.com - еще чуток

С уважением,
ElSCorpio, Human Rogue (60), Earthen Ring (RP)
Koofa, Tauren Shaman (60), Officer of the Golden Horde, Steamwheedle Cartel (RP)

#11 //sbash

//sbash
  • Guests

Опубликовано 09 Октябрь 2004 - 17:20

Вроде абсолютно законная просьба, чего так все накинулись то ?
  • 0

#12 Degger

Degger

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 300 сообщений
0
Обычный
  • Город:192.168.1.40

Опубликовано 10 Октябрь 2004 - 11:49

Вроде абсолютно законная просьба, чего так все накинулись то ?

Просмотреть сообщение


Законная, но людям не нравиться когда просят сделать чтото, не аргументируя свою просьбу (слегка напоминает спамерские письма с файликами).

Игорь, от тебя не убудет если напишешь ченить типа:
Протокол ICMP (Internet Control Message Protocol, межсетевой протокол управления сообщениями) отвечает за низкоуровневую поддержку протокола IP, включая подтверждение получения сообщения, генерацию сообщений об ошибках и др... и нужно это юзверям, а не админам :blink:

Глядишь юзвери будут образованнее - проблем может меньше будет (а может и больше :) )

to Scorp: Outpost по умолчанию оставляет открытым для ICMP тот необходимый минимум который требуется. Тоже самое делает AtGuard...

to Serge: предлагаю в корне форума сделать раздел, куда админы смогут постить подобные сообщения, чтоб не рыскать за ними по всему форуму. И чтоб темы в нем могли создавать ТОЛЬКО они. Хотя форум и не официальный... :) но мне до официального сейчас не достучаться (уж не ICMP ли виноват :blink:), да и редко я там бываю.
  • 0

#13 Nemezis

Nemezis

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 1 340 сообщений
17
Обычный
  • Пол:Мужчина
  • Город:Санкт-Петербург

Опубликовано 11 Октябрь 2004 - 17:01

Господа, мне непонятно что вы тут все взъелись на просьбу?

Вас просят открыть только эхо ответ, а не весь ICMP.
  • 0
Не бойся друга – он может только предать,
не бойся врага – он может только убить,
а бойся равнодушных, ибо с их молчаливого
согласия на Земле творятся самые страшные вещи

#14 SCorp

SCorp

    Super True Member

  • True Members
  • PipPipPipPipPip
  • 534 сообщений
0
Обычный
  • Город:Piter

Опубликовано 11 Октябрь 2004 - 21:52

to Scorp: Outpost по умолчанию оставляет открытым для ICMP тот необходимый минимум который требуется. Тоже самое делает AtGuard...

Просмотреть сообщение

хм... по ходу дела нет... как раз именно эхо-ответ, который администрация просит разрешить, и отключен...
иначе как я его включал? и самый главный вопрос - зачем... хы
а насчет минимума... значит недостаточен этот минимум... понимаю и принимаю... ICMP - это не пароль на юзера с административными полномочиями... надеюсь :)
  • 0
wow.allakhazam.com -- ВСЕ про WoW
wowwiki.com - еще чуток

С уважением,
ElSCorpio, Human Rogue (60), Earthen Ring (RP)
Koofa, Tauren Shaman (60), Officer of the Golden Horde, Steamwheedle Cartel (RP)

#15 Igor Diakonov

Igor Diakonov

    Super True Member

  • Admin
  • PipPipPipPipPip
  • 10 190 сообщений
224
Очень хороший
  • Пол:Мужчина
  • Город:SPB

Опубликовано 25 Октябрь 2004 - 15:01

Именно так.
Кстати, для нормальной работы инета и сети необходимо как минимум оставить (во всех направлениях) echo reply (0), echo request (8), destination unreachable (3), source quench (4).
Остальное можно закрыть.
  • 0


Посетителей, читающих эту тему: 0

0 пользователей, 0 гостей, 0 анонимных пользователей