기업들이 왜 '핑'을 차단합니까?


14

회사 워크 스테이션에서 모든 웹 사이트를 탐색 할 수 있지만 명령 프롬프트를 열고 웹 사이트를 ping 할 수는 없습니다. 이것은 이전 회사 중 2 곳에서도 발생했습니다. 회사에서 핑을 차단하는 이유는 무엇입니까?


무슨 말인지 알겠 니? 핑이 아무것도 반환하지 않거나 핑을 실행할 수 없습니다 ( 이 프로그램은 차단 되었거나 이와 비슷한 것입니다).
Tex Hex

"핑 요청이 호스트 google.com을 찾을 수 없습니다. 이름을 확인한 후 다시 시도하십시오"
Vinoth Kumar CM

당신은 회사 오징어 프록시를 통해 탐색합니까?
Sirex

2
sysadmin은 무지하거나 지나치게 신중하기 때문입니다. PMTUD 를 위반 한 이후 ICMP를 완전히 차단하지 않았기를 바랍니다 .
Zoredache

2
핑을 차단하지 않고 이름 확인 요청을 차단합니다. 귀사에서 프록시를 사용하고 있으며 다른 "직접"인터넷 액세스가 비활성화되어 있습니다 (HTTP / ping / 이름 확인 / ...).
Konerak

답변:


12

과거에 발생한 문제 ( " Ping of death ")와 관련이 있으므로 일부 사이트는이를 방지하기 위해 방화벽 수준에서 차단합니다.

인터넷에서 Ping of Death는 공격자가 IP 프로토콜에서 허용하는 65,536 바이트보다 큰 IP 패킷을 의도적으로 전송함으로써 발생하는 DoS (서비스 거부) 공격입니다.

TCP / IP의 기능 중 하나는 조각화입니다. 단일 IP 패킷을 더 작은 세그먼트로 나눌 수 있습니다. 1996 년에 공격자는 조각으로 분류 된 패킷이 허용 된 65,536 바이트 이상을 추가 할 수 있다는 사실을 발견했을 때이 기능을 활용하기 시작했습니다. 많은 운영 체제는 너무 큰 패킷을 받았을 때 무엇을해야할지 몰랐기 때문에 중단, 충돌 또는 재부팅되었습니다.

출처 : 죽음의 핑



편집 : " Ping flood " 라는 문제가 있습니다 .

Ping flood는 공격자가 ICMP Echo Request (ping) 패킷으로 공격자를 압도하는 간단한 서비스 거부 공격입니다. 공격자가 피해자보다 대역폭이 더 많은 경우 (예 : DSL 회선이있는 공격자와 전화 접속 모뎀의 피해자)가 가장 성공적입니다.

공격자는 피해자가 ICMP Echo Reply 패킷으로 응답하여 나가는 대역폭과 들어오는 대역폭을 모두 소비하기를 희망합니다. 대상 시스템의 속도가 충분히 느리면 사용자가 상당한 속도 저하를 느낄 수 있도록 충분한 CPU주기를 소비 할 수 있습니다.


7
afaik 가장 현대적인 OS는 Ping of Death
Sathyajith Bhat에

2
"현대"는 "1998 이상"입니다.
user1686

이것은 노인입니다. . .
surfasb

Ivan이 오늘 다른 게시물을 업데이트 한 것은 매우 유감입니다. 뉴스 죽음의 핑이되는 것과 같은 일 여전히 주위 느린
스콧의 전관

6

tracert 명령을 시도 할 수도 있지만 차단되었을 수도 있습니다.

시스템 관리자는 어떤 이유로 핑을 보안 문제로 간주 할 수 있습니다. AKA 사용자의 99 %가 경험이없고 ping 명령을 사용하지 않으며 1 %는 보안을 손상시킬 수 있다고 생각합니다.

잠재적으로 누군가의 맬웨어가 해당 서버가 핑 시스템의 IP를 기록하기 위해 원격 서버로 핑을 보낼 수 있습니다.


1
그것은 그렇게 기울어 진 사람들을 위해 BSOD를 PSOD로 바꾸는데 사용될 수있다.
Alex Waters

2
" '분홍색'은 내부 또는 외부 명령, 실행 가능한 프로그램 또는 배치 파일로 인식되지 않습니다. "
TFM

2
@TFM LAN 케이블이 다른 색이거나 무선 중입니까?
링커 3000

2
@TFM-명령이 작동하려면 하드 드라이브 핑크를 스프레이 페인트해야합니다. 광학 드라이브에는 분홍색 분광계가 트리거 된 경우에만 올바른 메시지를 트리거하는 센서가 있습니다. 반드시 필요한 경우가 아니면 명령을 호출하지 않습니다. 또한 모든 sys 관리자에게 어느 시점에서 분홍색 명령을 발행하려고 시도했음을 알립니다.
Alex Waters

1
"핑크"명령은 새로운 명령입니다. 회사가 유방암을 지원하는지 여부를 결정합니다. :)
KCotreau
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.