Diminuir a taxa de resposta a comandos ping
Colaboração: Rubens Queiroz de Almeida
Data de Publicação: 08 de janeiro de 2015
Na dica de ontem mostramos como inibir a resposta a comandos ping. Caso você deseje manter esta funcionalidade ativa, mas também queira se proteger de uma forma de ataque conhecida como ping flood, ou inundação de pings, você pode reduzir a taxa com a qual o servidor responde a comandos ping. O comando continua sendo aceito, porém não irá sobrecarregar o servidor.
Para efetuar esta mudança, emita o comando:
sudo sysctl -w net.ipv4.icmp_echoreply_rate=10
Desta forma, comandos enviados para um endereço único são retardados.
Referência: Linux tips every geek should know