/proc/sys/net/ipv4/icmp_ratelimit

Rund um die Sicherheit des Systems und die Applikationen
mkt
Posts: 10
Joined: 2003-06-17 23:35

/proc/sys/net/ipv4/icmp_ratelimit

Post by mkt » 2004-01-09 03:40

hi,

in datei /proc/sys/net/ipv4/icmp_ratelimit steht der wert 100 standartmaessig drinnen - wenn viel "los" ist kommt es manchmal zu verlorenen paketen die nicht durch das routing entstehen.
mein provider meinte das ich den wert von 100 auf 0 (unbegrenzt) stellen kann, er dies aber nicht empfiehlt das ein positiver wert vor DDNS-attacken schuetzt.

hat jemand irgentwelche infos fuer mich dazu...

pauschal wuerde ich denken das eine erhoehung des wert eher die richtige richtung ist, leider fehlt mir das wissen WOFUER der wert eigentlich steht...

captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten

Re: /proc/sys/net/ipv4/icmp_ratelimit

Post by captaincrunch » 2004-01-09 07:51

(integer) /proc/sys/net/ipv4/icmp_ratelimit
(integer) /proc/sys/net/ipv4/icmp_ratemask
Together, these two variables allow you to limit how frequently specified ICMP packets are generated. icmp_ratelimit defines how many packets that match the icmp_ratemask per jiffie (a unit of time, a 1/100th of a second on most architectures) are allowed. The ratemask is a logical OR of all the ICMP codes you wish to rate limit. (See /usr/include/linux/icmp.h for the actual values.) The default mask includes destination unreachable, source quench, time exceeded and parameter problem. If you increase the limit, you can slow down or potentially confuse port scans, but you may inhibit legitimate network error indicators.
Quelle: http://www.securityfocus.com/infocus/1711

Ansonsten noch:
http://www.aerasec.de/security/systems/linux.html
und
http://lxr.linux.no/source/Documentatio ... sysctl.txt

Gegen einen "echten" DDoS wirst du dich aber auch damit nicht schützen können. ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc