LINUX.ORG.RU
ФорумAdmin

как скрыть узел при трассировке


0

1

Добрый день.

Подскажите пожалуйста каким образом можно сделать так что бы при трассировке\MTRе узел не ресолвился, а отображался там вопросиками или *** (что бы не было видно ипшник и имя сервера).


Насколько я помню, узел не должен реагировать на определенный ICMP запрос. Вот какой, не помню.

massive
()

Пилить iptables
MTR может трассировать TCP/UDP пакетами, так что просто ICMP reply закрывать не прокатит.

zolden ★★★★★
()
iptables -A FORWARD -p icmp  --icmp-type time-exceeded -j DROP

Как-то так...

Tok ★★
()

iptables -A OUTPUT -p icmp --icmp-type time-exceeded -j DROP

Верней так

Tok ★★
()
Ответ на: комментарий от zolden

MTR может трассировать TCP/UDP пакетами, так что просто ICMP reply закрывать не прокатит.

эм, а как он узнает адрес узла если icmp заблочен? По-моему, тип пакетов на сам механизм не влияет.

true_admin ★★★★★
()
Ответ на: комментарий от true_admin

Да, точно.
Попутал с ситуацией, когда железкам запрещено отвечать только на ICMP.

zolden ★★★★★
()
Ответ на: комментарий от sdio

У линуксовой реализации должен быть ключ для icmp. Да и вообще решение увеличить ttl странное, куда как проще запретить отправлять icmp type 11, по которому он работает в обоих случаях.

testuser123
()
Ответ на: комментарий от testuser123

с ttl можно скрыть не только себя но и следующие хопы.

true_admin ★★★★★
()
Ответ на: комментарий от testuser123

Да и вообще решение увеличить ttl странное, куда как проще запретить отправлять icmp type 11

Если не будет ответа на пакет с ttl=n, но потом будет ответ от n+1, то будет ясно что узел n существует. Если же для пакета с ttl=1 увеличить ttl на единицу и отправить пакет дальше, для traceroute хост n исчезнет.

sdio ★★★★★
()
Ответ на: комментарий от true_admin

спроси testuser123, он любит погуглить и вбросить

sdio ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.