查看: 6346|回复: 11
收起左侧

[讨论] comodo防火墙日志引发的思考,附ICMP类型解释,教你看懂日志

[复制链接]
tossball
发表于 2009-1-4 17:27:59 | 显示全部楼层 |阅读模式


今天看了下日志,有900多记录,99%都相同,如上图所示。看不到图见附件,怎么我能看到???
查了下ICMP的类型/代码的含义:
更详细的解释见:http://www.iana.org/assignments/icmp-parameters
Type        Name                                        Reference
----        -------------------------                ---------
  0        Echo Reply                                 [RFC792]
  1        Unassigned                                    [JBP]
  2        Unassigned                                    [JBP]
  3        Destination Unreachable                         [RFC792]
  4        Source Quench                                  [RFC792]
  5        Redirect                                 [RFC792]
  6        Alternate Host Address                            [JBP]
  7        Unassigned                                    [JBP]
  8        Echo                                         [RFC792]
  9        Router Advertisement                        [RFC1256]
10        Router Solicitation                        [RFC1256]
11        Time Exceeded                                 [RFC792]
12        Parameter Problem                         [RFC792]
13        Timestamp                                 [RFC792]
14        Timestamp Reply                                 [RFC792]
15        Information Request                         [RFC792]
16        Information Reply                         [RFC792]
17        Address Mask Request                     [RFC950]
18        Address Mask Reply                         [RFC950]
19        Reserved (for Security)                           [Solo]
20-29        Reserved (for Robustness Experiment)            [ZSu]
30        Traceroute                                [RFC1393]
31        Datagram Conversion Error                [RFC1475]
32     Mobile Host Redirect              [David Johnson]
33     IPv6 Where-Are-You                 [Bill Simpson]
34     IPv6 I-Am-Here                     [Bill Simpson]
35     Mobile Registration Request        [Bill Simpson]
36     Mobile Registration Reply          [Bill Simpson]
37     Domain Name Request                     [RFC1788]
38     Domain Name Reply                       [RFC1788]
39     SKIP                                    [Markson]
40     Photuris                                [RFC2521]
41     ICMP messages utilized by experimental  [RFC4065]
        mobility protocols such as Seamoby
42-255 Reserved                                    [JBP]


那么图中的type(3)就是Destination Unreachable:主机或路由器返回信息:一些包未达到目的地
                 type(0)就是 Echo Reply: 对ping的回应

那日志的意思应该是
121.15.102.87 向我发送了一个ICMP数据包,告诉我我的一些数据包找不到目的地(其实我并没有发送什么数据包),并要求我回应。

这样问题就出现了,
即使选中ports stealth 中第三个完全隐藏模式,comodo默认的Global rules中没有阻止 icmp reply类型的连出数据。
121.15.102.87向我发送的ICMP数据包已经被comodo拦截了,但是回应的ICMP数据包会不会拦截呢?(使用comodo默认的global rules)
如果回应的话,这样不是告诉对方,自己的主机是活动的吗!那隐藏模式岂不是没什么效用了!


改动了下global rules,实验了一下,发现担心是多余的,
只要ICMP请求被拦截,系统就不会发出ICMP回应,也就不存在拦截不拦截的问题。
写了那么多没用的,但是上面的ICMP类型/代码含义还是有用的。汗一个先。

[ 本帖最后由 tossball 于 2009-1-4 17:45 编辑 ]

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 1经验 +8 收起 理由
ubuntu + 8 感谢提供分享

查看全部评分

秘书
发表于 2009-1-4 17:29:05 | 显示全部楼层
看不到图 改下连接
星之梦
发表于 2009-1-4 18:12:11 | 显示全部楼层
呵呵,多了解些没坏处。
虽然这些不见得全用上。
以后自定义ICMP协议Type的时候也许用得着。
笨笨海獭 该用户已被删除
发表于 2009-1-4 18:21:49 | 显示全部楼层
太高深了 来学习学习 希望结果是好的 呵呵
bojinov
发表于 2009-1-9 10:37:14 | 显示全部楼层
p2p软件会不会用到 icmp type3
一下子丫
发表于 2009-1-9 13:07:51 | 显示全部楼层

~

学习学习。不太懂~
arthurm
发表于 2009-1-28 14:54:41 | 显示全部楼层
学习学习
aria
发表于 2009-1-28 17:23:35 | 显示全部楼层
防火墙的日志直接关掉了..
邀请
发表于 2009-1-28 18:27:30 | 显示全部楼层
继续看不到图图,,
yuyu711
发表于 2009-1-28 19:18:04 | 显示全部楼层
windows operating system是个信任的,他访问网络干什么?!
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-14 10:19 , Processed in 0.118106 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表