Ik heb nog eens een security scan gedaan op de website van Symantec.
Normaal is alles groen, maar nu staat er achter ICMP ping OPEN.
Hoe kan ik deze terug gesloten zetten ?
ICMP ping open tijdens scan ?
- selder
- Moderator
- Berichten: 6620
- Lid geworden op: 29 jun 2005, 20:25
- Locatie: Tienen
- Uitgedeelde bedankjes: 119 keer
- Bedankt: 772 keer
- Recent bedankt: 1 keer
Wees gerust, hackers staan tegenwoordig wel al veel verder dan een ping om te checken of er iets levends achter een IP adres zit 

Fractal Design North • 13900KS • Asus ROG Ryuo III 240mm • Asus Z790-E • Z5 7800 c34 64GB RGB • nVidia RTX4090FE • Samsung 990 PRO 2TB • Asus ROG Swift PG42UQ 42” OLED 138Hz
- Ofloo
- Elite Poster
- Berichten: 5271
- Lid geworden op: 04 okt 2004, 07:36
- Locatie: BALEN
- Uitgedeelde bedankjes: 57 keer
- Bedankt: 92 keer
Maar scriptkiddies gebruiken ping scan nog altijd om een range snel af te gaan.
Je moet het nog altijd als volgt zien, scriptkiddies gaan duizenden IP's per dag af, en ze zullen geen moeite ondernemen op IP's die iets of wat beveiligd zijn terwijl er 100 andere gewoon open staan !
Natuurlijk kan men jouw niet hacken via een ping, maar men kan je wel ddossen, of je zal waarschijnlijk wel een doelwit worden voor mogelijke hack attempts omdat je echo aangeeft dat je online bent, niet dat men met een port scan dat niet kan zien als men een syn scan op open poort uitvoert, zal men even goed merken dat je online bent, .. het is een beetje hoe je het wil bekijken.
Als je ddos wil voorkomen vind ik nog altijd dat een rate limit beter is dan het volledig blokkeren van een protocol.
Je moet het nog altijd als volgt zien, scriptkiddies gaan duizenden IP's per dag af, en ze zullen geen moeite ondernemen op IP's die iets of wat beveiligd zijn terwijl er 100 andere gewoon open staan !
Natuurlijk kan men jouw niet hacken via een ping, maar men kan je wel ddossen, of je zal waarschijnlijk wel een doelwit worden voor mogelijke hack attempts omdat je echo aangeeft dat je online bent, niet dat men met een port scan dat niet kan zien als men een syn scan op open poort uitvoert, zal men even goed merken dat je online bent, .. het is een beetje hoe je het wil bekijken.
Als je ddos wil voorkomen vind ik nog altijd dat een rate limit beter is dan het volledig blokkeren van een protocol.