2007-07-01から1ヶ月間の記事一覧

iptablesでPING他、不要なICMPリクエストを拒否

iptablesを使ってPINGなどを拒否する方法 http://d.hatena.ne.jp/watarin/20070507/1178534020 でPINGをDROP を書いたけどPING(echo request)以外にもサーバの検出に使われるものがあるので 必要なもののみ通すっていう方針に変えて下記の通り A INPUT -p ic…

snmpdのsmuxを無効にする

無効にするのはかなり面倒 listenするアドレスを指定できるので、localhostのみlintenにするのが良いsnmpd.confに以下を書く smuxsocket 127.0.0.1