sept
7
2007
7
2007
Ne pas répondre au Ping sur son Linux
Cet article a été publié il y a 5 ans 8 mois 14 jours, il est donc possible qu’il ne soit plus à jour. Les informations proposées sont donc peut-être expirées.Il peut être parfois intéressant de ne pas répondre au ping réseau, surtout si l’on n’a pas envi de « dévoiler » notre IP (en entreprise par exemple, ou sur votre propre réseau local)
Voila la manipulation : éditer le fichier sysctl.conf dans /etc
sudo nano /etc/sysctl.conf
Allé à la fin du fichier, puis copier ces lignes dedans :
net/ipv4/icmp_echo_ignore_broadcasts=1
net/ipv4/icmp_echo_ignore_all=1
taper ensuite
sudo sysctl -p
Vous voila non pingable
enjOy !
Partenaires
Articles Populaires
JDownloader, télécharger sur megaupload, rapidshare … etc 81 commentaire(s) | 49,367 vue(s) | posté le 10/02/2011
Changer le mot de passe SSH d’un iPhone Jailbreaké 41 commentaire(s) | 5,570 vue(s) | posté le 09/11/2009
150 WallPaper HD WideScreen – 2 30 commentaire(s) | 98,754 vue(s) | posté le 10/01/2010
Corriger le problème de résolution de Plymouth 30 commentaire(s) | 1,340 vue(s) | posté le 24/03/2011
[HowTo] Installer PhotoShop CS4 sur Ubuntu 10.10 26 commentaire(s) | 2,159 vue(s) | posté le 12/01/2011
Mes Tweaks sur Ubuntu Karmic 9.10 24 commentaire(s) | 437 vue(s) | posté le 14/11/2009

An article by





A noter que sous Mandriva, on peut régler cette option graphiquement dans les options de sécurité du centre de controle Mandriva.
J’avais trouvé une autre technique pour ignorer tous les ping envoyés par broadcasts, multicasts ou ceux destiné à la machine directement
Exécuter dans un terminal :
echo 1 |sudo tee /proc/sys/net/ipv4/icmp_echo_ignore_all
Et pour que les modifications soient prises en compte à chaque démarrage :
sudo vi /etc/rc.local
Et rajouter avant la ligne ‘exit 0 ‘ :
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
Je ne sais pas quelle est la différence avec ta solution…
Sauf erreur de ma part:
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
ne serait pas permanente, une fois la machine redémarré la valeur revient à sa valeur initiale.
J’ai pas testé, mais les lignes à insérer dans sysctl.conf seraient:
net.ipv4.icmp_echo_ignore_broadcasts=1 (des points au lieu des slashs)
…etc
ou bien c’est idem??
oups désolé, j’ai pas bien lu ton message… oui apparemment ça aura le même effet que de changer sysctl.conf
Changer les ‘/’ par des ‘.’ oui pourquoi pas
mais non ^_^
En fait cela depend des version des OS
Sous les types Debian, ce sont des /
mais sous BSD il me semble que se sont des ‘.’
Sinon, un petit man_sysctl
ou alors, en regardant le fichier /etc/sysctl.conf , nous remarquons tres rapidement si l’OS du pinguoin veut de s. ou des /
Justement chez moi (Fedora) c’est des .
Peut être qu’avec les distributions basées sur Debian c’est des /
Il y a aussi la méthode iptables :
# On interdit les PC a l’exterieur de faire des ping
/sbin/iptables -A INPUT -p icmp -j DROP
plus d’infos ici :
http://www.tux-planet.fr/blog/?2006/03/05/55-un-firewall-avec-iptables
+1
Là cette fois-ci, je crois que nous avons trouvé du pétrole.
D’accord avec Pti-Seb dont l’esprit pragmatique n’aura échappé à personne…