<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: icmp redirect</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/2493.html</link>
    <description>Сегодня обнаружил в kern.log следующее:&lt;br&gt;&lt;br&gt;Dec 13 11:13:37 ее kernel: icmp redirect from 127.0.0.1: 192.168.0.1 =&amp;gt; 127.0.0.1&lt;br&gt;Dec 13 11:13:37  last message repeated 839 times&lt;br&gt;Dec 13 11:13:37 ее  kernel: icmp redirect from 12e.0.0.1  19m.167.0.1 1&amp;gt; 127.0.0.1&lt;br&gt;Dec 13 11:13:37 ее  kernel: icmp redirect from 127.0.0.1: 192.168.0.1 =&amp;gt; 127.0.0.1&lt;br&gt;Dec 13 11:13:37  last message repeated 6 times&lt;br&gt;&lt;br&gt;Лог занимал ~1гб, и сервер примерно после 15 минут такого повис.&lt;br&gt;Подсети 192.168.0.1 нету, наверно это подмена заголовка.&lt;br&gt;&lt;br&gt;Вобщем вопрос: обьясните что это и как с этим бороться? </description>

<item>
    <title>icmp redirect (skillcoder)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/2493.html#3</link>
    <pubDate>Tue, 17 Aug 2010 00:50:44 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;net.inet.icmp.quotelen: 8 &lt;br&gt;&amp;gt;net.inet.icmp.reply_from_interface: 0 &lt;br&gt;&amp;gt;net.inet.icmp.reply_src: &lt;br&gt;&amp;gt;net.inet.icmp.icmplim_output: 1 &lt;br&gt;&amp;gt;net.inet.icmp.log_redirect: 1 &lt;br&gt;&amp;gt;net.inet.icmp.drop_redirect: 1 &lt;br&gt;&amp;gt;net.inet.icmp.maskfake: 0 &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Где и как это закрыть? &lt;br&gt;&amp;gt;Фря 7.2-RELEASE &lt;br&gt;&lt;br&gt;Подскажите пж.&lt;br&gt;Как с этим бороться ?&lt;br&gt;Может ли это как то быть связано с этим ?&lt;br&gt;# vmstat -z &amp;#124; g &quot;128 Bucket&quot;                                                                                   &lt;br&gt;128 Bucket:              1048,        0,     2104,        2,    99742,    19359&lt;br&gt;</description>
</item>

<item>
    <title>icmp redirect (skillcoder)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/2493.html#2</link>
    <pubDate>Tue, 10 Aug 2010 10:39:30 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;Лог занимал ~1гб, и сервер примерно после 15 минут такого повис. &lt;br&gt;&amp;gt;&amp;gt;Подсети 192.168.0.1 нету, наверно это подмена заголовка. &lt;br&gt;&amp;gt;&amp;gt;&lt;br&gt;&amp;gt;&amp;gt;Вобщем вопрос: обьясните что это и как с этим бороться? &lt;br&gt;&amp;gt;Есть такая фигня, называется  ICMP redirects DoS &lt;br&gt;&amp;gt;в старых freebsd была опция ядра ограничивающая эта дело, в современных я &lt;br&gt;&amp;gt;ненашёл, наверно встроили. &lt;br&gt;&amp;gt;А что у вас за система я как-то не смог догадаться, ну &lt;br&gt;&amp;gt;не телепат я нифига. &lt;br&gt;&amp;gt;sysctl net.inet.icmp &lt;br&gt;&lt;br&gt;та же фигня только после нескольких десятков тысяч таких сообщений сервак падает в корку.&lt;br&gt;&lt;br&gt;sysctl net.inet.icmp                                                                             &lt;br&gt;net.inet.icmp.maskrepl: 0&lt;br&gt;net.inet.icmp.icmplim: 5000&lt;br&gt;net.inet.icmp.bmcastecho: 0&lt;br&gt;net.inet.icmp.quotelen: 8&lt;br&gt;net.inet.icmp.reply_from_interface: 0&lt;br&gt;net.inet.icmp.reply_src:&lt;br&gt;net.inet.icmp.icmplim_output: 1&lt;br&gt;net.inet.icmp.log_redirect: 1&lt;br&gt;net.inet.icmp.drop_redirect: 1&lt;br&gt;net.inet.icmp.maskfake: 0&lt;br&gt;&lt;br&gt;Где и как это закрыть?&lt;br&gt;Фря 7.2-RELEASE&lt;br&gt;</description>
</item>

<item>
    <title>icmp redirect (idle)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/2493.html#1</link>
    <pubDate>Fri, 16 Dec 2005 11:30:32 GMT</pubDate>
    <description>&amp;gt;Сегодня обнаружил в kern.log следующее: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Dec 13 11:13:37 ее kernel: icmp redirect from 127.0.0.1: 192.168.0.1 =&amp;gt; 127.0.0.1&lt;br&gt;&amp;gt;Dec 13 11:13:37  last message repeated 839 times &lt;br&gt;&amp;gt;Dec 13 11:13:37 ее  kernel: icmp redirect from 12e.0.0.1  19m.167.0.1 1&amp;gt; 127.0.0.1&lt;br&gt;&amp;gt;Dec 13 11:13:37 ее  kernel: icmp redirect from 127.0.0.1: 192.168.0.1 =&amp;gt; 127.0.0.1&lt;br&gt;&amp;gt;Dec 13 11:13:37  last message repeated 6 times &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Лог занимал ~1гб, и сервер примерно после 15 минут такого повис. &lt;br&gt;&amp;gt;Подсети 192.168.0.1 нету, наверно это подмена заголовка. &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Вобщем вопрос: обьясните что это и как с этим бороться? &lt;br&gt;Есть такая фигня, называется  ICMP redirects DoS&lt;br&gt;в старых freebsd была опция ядра ограничивающая эта дело, в современных я ненашёл, наверно встроили. &lt;br&gt;А что у вас за система я как-то не смог догадаться, ну не телепат я нифига.&lt;br&gt;sysctl net.inet.icmp&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
