katanya, kalo gak salah, icmp-type 8 (code 0) adalah echo. Jadi kalo ini diblok, rasanya emang echo request dan echo reply juga bakal diblok.
Kalo traceroute, kalo gak salah lagi memanfaatkan icmp type 11 (time exceeded) code 0 (TTL = 0 during transmit). Jadi mungkin bisa dicoba memblok icmp 11 code 0. BTW, aku gak pernah melakukan ini, jadi gak ngerti resiko2nya :) cmiiw. On 5/9/07, Roni Baskoro <[EMAIL PROTECTED]> wrote:
Trims atas infonya akhirnya berhasil nge-block traceroute, perintahnya iptables -I FORWARD -p icmp -s x.x.x.x/x -d 0/0 --icmp-type 8 -j DROP iptables -I OUTPUT -p icmp -s x.x.x.x/x -d 0/0 --icmp-type 8 -j DROP cuman masalahnya pingnya jadi mati juga, gimana caranya supaya traceroutenya mati tapi ping bisa, any idea??? Terima kasih -roni-
-- FAQ milis di http://wiki.linux.or.id/FAQ_milis_tanya-jawab Unsubscribe: kirim email ke [EMAIL PROTECTED] Arsip dan info milis selengkapnya di http://linux.or.id/milis