katanya, kalo gak salah, icmp-type 8 (code 0) adalah echo. Jadi kalo
ini diblok, rasanya emang echo request dan echo reply juga bakal
diblok.

Kalo traceroute, kalo gak salah lagi memanfaatkan icmp type 11 (time
exceeded) code 0 (TTL = 0 during transmit).

Jadi mungkin bisa dicoba memblok icmp 11 code 0.

BTW, aku gak pernah melakukan ini, jadi gak ngerti resiko2nya :)

cmiiw.

On 5/9/07, Roni Baskoro <[EMAIL PROTECTED]> wrote:
Trims atas infonya akhirnya berhasil nge-block traceroute, perintahnya
iptables -I FORWARD -p icmp -s x.x.x.x/x -d 0/0 --icmp-type 8 -j DROP
iptables -I OUTPUT -p icmp -s x.x.x.x/x -d 0/0 --icmp-type 8 -j DROP

cuman masalahnya pingnya jadi mati juga, gimana caranya supaya traceroutenya
mati tapi ping bisa, any idea???

Terima kasih
-roni-

--
FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab
Unsubscribe: kirim email ke [EMAIL PROTECTED]
Arsip dan info milis selengkapnya di http://linux.or.id/milis

Kirim email ke