Disabilitazione delle richieste Ping / ICMP [duplicate]

2

Ci sono dei benefici dalla disabilitazione delle richieste Ping / ICMP sui server?

Ho letto dove la gente dice di farlo ma non riesco a trovare alcun reale vantaggio. Solo più probabilità di causare più problemi.

MODIFICA: tutti i tipi di pacchetti ICMP.

    
posta Jason 17.10.2013 - 17:53
fonte

1 risposta

5

La teoria è che riduce la quantità di informazioni disponibili per gli aggressori. Un buon traceroute può essere più informativo.

Inoltre, e in teoria, ogni servizio aggiuntivo in esecuzione su una macchina è una possibile fonte di vulnerabilità. Il thingumajig che risponde alle richieste ICMP non fa eccezione, sebbene siano per lo più molto vecchi e piccoli thingumajigs i cui bug sono stati scossi molto tempo fa.

Come sempre, è necessario prendere una decisione sulla sicurezza o sulla convenienza. Il piccolo aumento della sicurezza vale l'inconveniente di rompere gli strumenti diagnostici standard?

    
risposta data 17.10.2013 - 18:02
fonte

Leggi altre domande sui tag