Hi,
ich hab mich jetzt mehrere Tage mit dem Thema Iptables auseinander gesetzt, aber ich habe immer noch ein großes FRAGEZEICHEN ❓
Und zwar frage ich mich was wohl besser ist um gegen PINGEN vorzugehen. Sollte das ICMP besser auf Reject oder auf Drop stehen???
Bei DROP bekomme ich keine Antwort:
s@s-desktop:~$ ping 192.168.10.101 PING 192.168.10.101 (192.168.10.101) 56(84) bytes of data. --- 192.168.10.101 ping statistics --- 6 packets transmitted, 0 received, 100% packet loss, time 4999ms
alle Pakete verloren
und bei REJECT die folgende:
s@s-desktop:~$ ping 192.168.10.101 PING 192.168.10.101 (192.168.10.101) 56(84) bytes of data. From 192.168.10.101 icmp_seq=1 Destination Port Unreachable --- 192.168.10.101 ping statistics --- 12 packets transmitted, 0 received, +12 errors, 100% packet loss, time 10999ms
alle Pakete verloren !!! ABER !!! hierbei kommt die Antwort von dem System das ich angepingt hab !!! Soll das so sein ?
Also ist meiner Meinung doch eigentlich DROP die bessere alternative, denn dann bleibt mein System im Bezug auf Ping unsichtbar oder nit?