Re: Generating fake ICMP ECHO_RESPONSE
In article <0pfzj4mz1j.fsf@www.tulips.tsukuba.ac.jp>
kondou@tulips.tsukuba.ac.jp writes:
>ipfw(に限らず何でも良いのですが)を使って「任意のホストへの
>ICMP ECHO_REQUEST に対して、ICMP ECHO_RESPNSEを返す」ように
>することはできるでしょうか?
>
>--------------------
> 学内各所に配置されたコピーマシンのデータを収集するパソコン
>ソフトがあるのですが、このソフトはコピー機にpingを飛ばして返
>事を貰ってからおもむろにデータを取りに行きます。
> 例のBlasterワームの亜種の対策として、学内のバックボーンで
>ICMP ECHOリクエストが通らなくなってデータ収集ができなくなっ
>てしまいました。
>
> ネットワークボードを2枚差したFreeBSDマシンをパソコンとバッ
>クボーンの間に入れて、パソコンからECHO_REQUESTがコピー機に向
>かって送られたら、ECHO_RESPONSEを返してこないコピー機の代り
>にFreeBSDマシンが返事をしてくれないかと考えているのですが、
>このようなことは可能でしょうか?
バックボーンのfirewallのルールに、収集PCからのpingは通す、
ようにしてもらうのが一番かと。
さもないと、そもそもそのPCがpingを撃つのは収集したい相手の
コピー機がaliveかどうか確かめてからデータを収集しに行きたい
からではないでしょうか。downしている相手から、来るはずもない
応答を待ってダンマリになるのを避けたいからではないでしょうか。
すると、コピー機がaliveかdownかにかかわらずfake ECHO_RESPONSE
を返すのは意味の無い対処方ではないでしょうか。
それにしても迷惑なworm & それに感染する奴ですね。とばっちりが
Windows cleanにしている部屋にまで来る。
--
中村和志@神戸 <mailto:kaz@kobe1995.net>
NAKAMURA Kazushi@KOBE <http://kobe1995.jp/>
- Be Free(BSD), or Die...
Fnews-brouse 1.9(20180406) -- by Mizuno, MWE <mwe@ccsf.jp>
GnuPG Key ID = ECC8A735
GnuPG Key fingerprint = 9BE6 B9E9 55A5 A499 CD51 946E 9BDC 7870 ECC8 A735