[Gelöst] Fritz!Box so einstellen das ICMP ECHO anfragen verworfen werden.

FreakySmiley

Neuer User
Mitglied seit
13 Dez 2006
Beiträge
34
Punkte für Reaktionen
0
Punkte
6
Hi,

ich habe mal bei Shields UP!! ein scan gemacht, soweit ist alles ok. Aber ich möchte auch meine Fritz!Box die ICMP ECHO anfragen verwirft.
Ping Reply: RECEIVED (FAILED) — Your system REPLIED to our Ping (ICMP Echo) requests, making it visible on the Internet. Most personal firewalls can be configured to block, drop, and ignore such ping requests in order to better hide systems from hackers. This is highly recommended since "Ping" is among the oldest and most common methods used to locate systems prior to further exploitation.

Wie stell ich sie ein?
SO funktioniert das nicht: (ar7.cfg)
Code:
                dsldpconfig {
                        security = dpsec_firewall;
                        lowinput {
                                policy = "permit";
                                accesslist = 
                                             "deny ip any 242.0.0.0 255.0.0.0", 
                                             "deny ip any host 255.255.255.255",
[B]                                             "deny udp any any eq 7", 
                                             "deny tcp any any eq 7",[/B]
                                             "deny udp any any eq 135", 
                                             "deny tcp any any eq 135", 
                                             "deny udp any any range 137 139", 
                                             "deny tcp any any range 137 139", 
                                             "deny udp any any range 161 162", 
                                             "deny udp any any eq 520", 
                                             "deny udp any any eq 111", 
                                             "deny udp any any eq 22289", 
                                             "deny udp any any eq 1710", 
                                             "deny udp any any eq 1048", 
                                             "deny udp any any eq 158", 
                                             "deny udp any any eq 515";
                        }
                        lowoutput {
                                policy = "permit";
                        }
                        highinput {
                                policy = "permit";
                        }
                        highoutput {
                                policy = "permit";
                                accesslist = 
                                             "reject ip any 242.0.0.0 255.0.0.0", 
                                             "deny ip any host 255.255.255.255", 
                                             "reject ip any 10.0.0.0 255.0.0.0", 
                                             "reject ip any 169.254.0.0 255.255.0.0", 
[B]                                             "reject udp any any eq 7", 
                                             "reject tcp any any eq 7",[/B]
                                             "reject udp any any eq 135", 
                                             "reject tcp any any eq 135", 
                                             "reject udp any any range 137 139", 
                                             "reject tcp any any range 137 139", 
                                             "reject udp any any range 161 162", 
                                             "reject udp any any eq 520", 
                                             "reject udp any any eq 111", 
                                             "reject udp any any eq 22289", 
                                             "reject udp any any eq 1710", 
                                             "reject udp any any eq 1048", 
                                             "reject udp any any eq 158", 
                                             "reject udp any any eq 515", 
[B][I]                                             "reject icmp any 149.1.1.0 255.255.255.0", [/I][/B]
                                             "reject tcp any host 202.106.185.127 eq 25";

== B: Habe ich eingetragen.
== I: Wundert mich gerade... hab ich eben erst gesehn. Aber das verändert nichts, war ja schon drin.
 
Zuletzt bearbeitet:
Danke. Ich hätte wirklich mal suchen sollen. :)

MfG
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,191
Beiträge
2,247,707
Mitglieder
373,743
Neuestes Mitglied
nomanchapa
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.