Ping Erreichbarkeit blocken

Hallo, ich glaubte einmal zu wissen wie man sich vor ICMP - Packeten "schützen" konnte.
Leider ist mir das Wissen darüber entfallen.

Wie kann ich es möglich machen, das bei einer Pinganfrage mein PC diese Packete nicht beantwortet und keine Antwortpackete an den fragenden Rechner verschickt?

Es geht hierbei um WindowsXP.
 
Die meisten machen es mit ZoneAlarm.
:DSchreiben dann Threads "Hilfe!!!!!!! mein Netzwerk geht nicht mehr!" :D
Gruss
 
Original von stone.dr
Mein Router hat so eine Funktion eingebaut.
ich dachte du gehst per utms und solchen sachen ins internet (video) :D

back to topic:

Das ping protokoll heißt ICMP für den ping wird port 8 verwendet. das kannste mit nem portblocker blocken. zumindest meint mein router das.
 
Original von meadow
Das ping protokoll heißt ICMP für den ping wird port 8 verwendet.
nein also beim ping wird kein bestimmter port verwendet. was du meinst ist der ICMP Protocol Type 8 (Echo Request). genau das muss man blocken wenn ping anfragen geblockt werden sollen.
 
sorry für die falschinformation (meine falschinformationen häufen sich oO)

zu meiner rechtfertigung ein screenshot von meiner routerkonfiguration, das lies mich einen prot 8 annhemen
 
ich denke das lässt sich recht einfach ohne zusatzsoftware durch den tcipip filter regeln indem man selbigen einfach aktiviert...


allerdings...wofür? ?(
 
ich glaube es gibt sogar nen unterschied zwischen "keinem rechner" und einem rechner mit abblockenden pings ... hab ich jedenfalls mal gehört 8)
 
Original von Wurstsalat
ich denke das lässt sich recht einfach ohne zusatzsoftware durch den tcipip filter regeln indem man selbigen einfach aktiviert...


allerdings...wofür? ?(

Aber unter den TCPIP Filterregeln unter Windows kann ich leider nur die Port-Adressen filtern.
Wenn ich das machen möchte, muss ich erst alle erlaubten Ports eintragen, das wäre mir so umständlich.

Wofür!? Um die Sicherheit in einem Netzwerk etwas weiter zu erhöhen.
Damit dieser Rechner z.B. nicht von irgendwelchen IP-Scannern entdeckt werden können und somit erst eine DoS auszuschließen, besonders da einige auch gerne über die ICMP Ports gehen.
 
Original von Prometheus
Aber unter den TCPIP Filterregeln unter Windows kann ich leider nur die Port-Adressen filtern.
Wenn ich das machen möchte, muss ich erst alle erlaubten Ports eintragen, das wäre mir so umständlich.

Wofür!? Um die Sicherheit in einem Netzwerk etwas weiter zu erhöhen.
Damit dieser Rechner z.B. nicht von irgendwelchen IP-Scannern entdeckt werden können und somit erst eine DoS auszuschließen, besonders da einige auch gerne über die ICMP Ports gehen.
ja müsstest du

du weisst schon dass dich andere sehen auch wenn du dir die augen zu hälst? ein "vernünftiger" ip scanner findet dich auch so...
 
ich glaube es gibt sogar nen unterschied zwischen "keinem rechner" und einem rechner mit abblockenden pings ... hab ich jedenfalls mal gehört

das gleiche hatte ich bzgl. router in erinnernug, also dass der on-/offline-zustand mancher router trotz "geblocktem" (oder eher pseudo-geblocktem) ping erkannt werden konnte..

aber irgendwie find ich dazu nix mehr im netz..
 
afaik gibt das unterschiedliche antworten: wenn geblockt is ping timeout wenn der rechner wirklich off ist nen No Route to Host (keine verlässliche information, könnte ja ma jmd ausprobieren)
 
Original von Half-Borg
afaik gibt das unterschiedliche antworten: wenn geblockt is ping timeout wenn der rechner wirklich off ist nen No Route to Host (keine verlässliche information, könnte ja ma jmd ausprobieren)
nicht "ausprobiert" aber es ist so...

zu deutsch kommt bei einem vorhandenen system das nicht auf pings antwortet eine zeitüberschreitung....bei nicht vorhandenen systemen kommt eine antwort vom davorliegenden gateway/router die nachricht das der zielhost nicht erreichbar ist
 
Ein Kollege von mir hat auch die Pings geblockt. Hab es aber trotzdem geschafft seinen Rechner zum Antworten zu bringen. NMAP machts möglich :D

gruß Stroker
 
Den Tip hat dir ja ivegotmail gegeben ! Dein Router oder Software Firewall kann das loch auch stopfen ! Bedenke aber dabei das du irgend wann mal einen Request brauchst z.b bei Online Games !
 
Zurück
Oben