Traceroute refererer til et program , eller en av dens funksjonelle derivater , som kartlegger banen informasjonen tar over Internett fra ett punkt til et annet . Selv om dette er et nyttig diagnostisk verktøy for nettverksadministratorer å feilsøke problemer på sine nettverk , kan den også brukes av hackere til å planlegge et angrep . Nettverksadministratorer kan blokkere disse programmene fra kartlegge sine nettverk fra utsiden ved å blokkere visse pakketyper fra utenfor nettverket de beskytter . Instruksjoner
en
Åpne brannmuren programmets konfigurasjonsfil. Legg til følgende regler til IP- tabeller . Syntaksen for reglene vil variere fra brannmur til brannmur -programmet , så ta kontakt med brannmuren dokumentasjon for å finne ut hvor denne filen ligger og syntaksen du trenger å bruke .
2
Legg til en regel å bare tillate " CMP Echo -Request "og" Echo Svar "meldinger for tilkoblinger som stammer fra i nettverket. Dette vil gi systemadministrator for å bruke Traceroute er " Ping " pakke funksjonene innenfor nettverket for diagnostikk , samtidig som blokkerer slike pakker som kommer utenfor nettverket .
3
Legg til en regel å bare tillate " TTL - Exceed " og " Port- Unreachable " meldinger til inn i nettverket , for ikke å la den være . Dette gjør at nettverksadministratoren for å kartlegge nettverket fra i det, men hindrer noen utenfor nettverket fra kartlegge det .
4
Legg en regel for å tillate " ICMP Fragmentering - DF -Set "-meldinger for å angi nettverk , men ikke å forlate den. Dette gjør også at nettverksadministrator for å bruke Traceroute nettverkstjenester kartlegging funksjoner fra innsiden av nettverket mens hindre noen fra å bruke disse funksjonene fra utsiden .