Tips記事
» 2003年03月20日 19時06分 UPDATE

ICMP ECHOパケットを無視したい

[木田佳克,ITmedia]

 ICMP(Internet Control Message Protocol)は、RFC792で定義されているリクエスト診断の確認プロトコル。このプロトコル制御により、pingなどの問い合わせに対し、返答を行うか否かが設定可能だ。

 サーバポリシーによりICMPを排除(捨てたい)場合には、次のように設定しよう。カーネルは、あらゆるホストからのブロードキャストおよびマルチキャストアドレスからのICMP ECHOパケットを無視する。

# echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all

 なお、「icmp_echo_ignore_broadcasts」ファイルも同ディレクトリに存在するが、これはファイル名の通りブロードキャスト宛のICMPを制御するものだ。

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ