Stránka 1 z 2
blokovat, neblokovat traceroute?
Napsal: 10 Nov 2011 21:26
od rado3105
Zdravim co si myslite o blokovani traceroute, je to dobry napad?
Ake nevyhody toho riesenia vidite?
tieto pravidla pouzivam:
http://rado3105.blogspot.com/2011/11/bl ... rotik.html
Re: blokovat, neblokovat traceroute?
Napsal: 10 Nov 2011 21:54
od DarkLogic
A k čemu je dobré něco takového blokovat?
Re: blokovat, neblokovat traceroute?
Napsal: 10 Nov 2011 21:56
od andreas4all
to by ma tiez zaujmalo.
Re: blokovat, neblokovat traceroute?
Napsal: 10 Nov 2011 21:59
od rado3105
aby niekto z vnutornej siete nezistil vsetky ip vasich routerov a neatakaval ich.
Re: blokovat, neblokovat traceroute?
Napsal: 10 Nov 2011 22:02
od hapi
a že se to tak hojně stává.

Re: blokovat, neblokovat traceroute?
Napsal: 10 Nov 2011 22:07
od rado3105
Vie sa niekto vyjadrit k veci, preco ano, preco nie?
dakujem
Re: blokovat, neblokovat traceroute?
Napsal: 10 Nov 2011 22:10
od hapi
pokud to pravidlo nějak nerozšíříš, budeš líst po routerech a zakazovat pravidla aby jsi našel nějakej problem. Jednoznačně na to kašlat. Jediný co bych udělal je syn limit na inputu routeru pro omezení hádání hesel.
Re: blokovat, neblokovat traceroute?
Napsal: 10 Nov 2011 22:14
od rado3105
ake problemy mas na mysli?
Re: blokovat, neblokovat traceroute?
Napsal: 10 Nov 2011 22:17
od lwq
Zakazat traceroute ci ping (a dalsi veci jako FWs a tak) lze pouze pokud je MGMT sit oddelena od site transportni pro zakazniky. Jinak je diagnostika a troubleshooting site jak pro cvokare.

Re: blokovat, neblokovat traceroute?
Napsal: 10 Nov 2011 22:18
od Peyrak
problém v síti, problém s routováním, ....
traceroute je diagnostickej nástroj, ale jestli se bez něj obejdeš, klidně si ho blokni, ale jednou na to dojedeš
Re: blokovat, neblokovat traceroute?
Napsal: 11 Nov 2011 19:18
od lyra
Tracert neblokuj to je blbost jen udělej co psal Hapi
Re: blokovat, neblokovat traceroute?
Napsal: 11 Nov 2011 20:04
od rado3105
http://wiki.mikrotik.com/wiki/DoS_attack_protectionje tam jump pravidlo disabled co je asi chyba. Kde najlepsie umiestnit dane pravidla na zaciatok firewall(pred forward/new, existing, related..) alebo za?
Vie mi niekto jednoducho vysvsetlit vyznam tcp syncookies v ip firewall connections?
Re: blokovat, neblokovat traceroute?
Napsal: 11 Nov 2011 20:09
od hapi
Re: blokovat, neblokovat traceroute?
Napsal: 11 Nov 2011 20:14
od rado3105
http://wiki.mikrotik.com/wiki/DoS_attack_protectionje dobre hapi tieto pravidla hodit pred alebo za forwardove pravidla(new, established, related, drop), ale asi pred, kedze za by ich to nechytalo. Pytam sa pre istotu.
Re: blokovat, neblokovat traceroute?
Napsal: 11 Nov 2011 20:20
od hapi
je to jedno protože do forwardu se to nedostane když jsou navěšený na inputu.