2 votes

Est-il possible de bloquer le ping sur le serveur ?

Pour être honnête, je suis un peu curieux de savoir si un serveur peut bloquer le ping entrant. J'ai essayé d'accéder à un site web en faisant un ping. J'ai découvert que mon Ping obtient Request Timed Out mais je peux toujours accéder au site web.

Je n'ai pas trouvé d'erreur sur mon réseau internet et c'était encore assez rapide. Je peux toujours faire un ping à Google DNS ( 8.8.8.8 ) mais pas avec ce site web.

Tentatives de PING

C:\Users\LOGIVAR TY 2>ping www.danamonline.com

Pinging www.danamonline.com [222.229.82.1] with 32 bytes of data:
Reply from 118.97.5.26: Destination net unreachable.
Reply from 118.97.5.26: Destination net unreachable.
Request timed out.
Reply from 118.97.5.26: Destination net unreachable.

Ping statistics for 222.229.82.1:
    Packets: Sent = 4, Received = 3, Lost = 1 (25% loss),

C:\Users\LOGIVAR TY 2>ping 8.8.8.8

Pinging 8.8.8.8 with 32 bytes of data:
Reply from 8.8.8.8: bytes=32 time=16ms TTL=119
Reply from 8.8.8.8: bytes=32 time=15ms TTL=119
Reply from 8.8.8.8: bytes=32 time=22ms TTL=119
Reply from 8.8.8.8: bytes=32 time=15ms TTL=119

Ping statistics for 8.8.8.8:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 15ms, Maximum = 22ms, Average = 17ms

La question principale est donc la suivante :

Un serveur peut-il bloquer tous les pings des utilisateurs ? Est-ce possible ? Si c'est possible, comment ?

3voto

Chris Rutz Points 124

La réponse Ping (par mesure de sécurité) peut être bloquée en modifiant un paramètre du routeur "Block ICMP Ping" (ou similaire) ou en créant une règle/modifiant un paramètre dans certains programmes de pare-feu. Par exemple, avec le pare-feu Windows, une règle d'entrée peut être créée pour bloquer ICMPv4 pour tous les ports ou des ports spécifiques.

2voto

user38001 Points 59

Oui.

Ping utilise une méthode de transport (par défaut, vous pouvez effectuer d'autres types de 'ping') appelée ICMP.

L'accès à un site web utilise normalement le protocole TCP et le port 80 ou 443 (pour les connexions sécurisées).

Ce n'est pas parce qu'un site web écoute sur les ports 80 et 443 qu'il n'écoute pas du tout ICMP. Il existe de nombreuses raisons valables (et quelques raisons non valables) de bloquer le trafic ICMP, et comme il n'est pas du tout nécessaire pour http, il n'y a aucune raison pour que cela affecte votre capacité à naviguer sur le site.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X