Cómo deshabilitar el ping a un enrutador

Puede agregar una lista de acceso a su interfaz que sale a Internet que bloquea todos los mensajes ICMP, incluido el ping.

Tenga cuidado al dejar de hacer ping, al hacer esto, cualquiera que haga ping a su dirección pública verá que hay algo allí, solo bloqueará la respuesta, pero recibirá un reconocimiento de que algo está allí …

El siguiente bloqueará el ping, pero permitirá el resto del tráfico.

#ip acceso-lista extendida STOP_PING
#deny icmp cualquiera
#permitir ip cualquiera

luego ingrese a su interfaz saliente y aplique la lista de acceso con el comando,
# $ ip access-group STOP_PING en

Solo para agregar … Esto detendría el ping, pero permitiría que TODO OTRO TRÁFICO cruce su interfaz externa. Recomiendo recopilar información sobre lo que es una lista de acceso típica para configurar una seguridad básica …

Y también “sin redireccionamientos IP” en el modo de configuración global debería desactivar los paquetes ICMP.

Fuente: cómo deshabilitar el ping a un enrutador

O puede consultar a los ingenieros en Cisco – Página de inicio global o router-switch.com

Para agregar, si está intentando esto en un enrutador doméstico, la GUI web generalmente tiene una casilla de verificación para habilitar / deshabilitar el ping desde fuera del wan.

Sin embargo, para un Cisco, los comandos anteriores bloquearán todo el tráfico, no solo el tráfico ICMP. Este código debería funcionar para bloquear el tráfico a una interfaz específica (crédito: Antonio Knox).

Puede modificar la denegación para adaptarla a IP específicas, etc.

BLOQUEO extendido de la lista de acceso ip

negar icmp cualquier host 10.1.1.1 eq echo-reply

permitir ip cualquiera

int fa0 / 0

BLOQUEO de grupo de acceso ip en

Esto solo debería bloquear el ping y no otro tráfico ICMP que pase por la interfaz.

Cree una lista de acceso para evitar la comunicación entre su dispositivo y los enrutadores. Para hacer eso tienes que:

  • Descarga Putty, programa que permite conexiones remotas a través de ssh.
  • Connecto al enrutador usando su dirección IP.
  • Escriba los siguientes comandos:
  1. habilitar
  2. configurar terminal
  3. nombre estándar de la lista de acceso ip
  4. comentario comentario
  5. negar {source [source-wildcard] | cualquiera} [log]
  6. comentario comentario
  7. permiso {source [source-wildcard] | cualquiera} [log]
  8. Repita alguna combinación de los Pasos 4 a 7 hasta que haya especificado las fuentes en las que desea basar su lista de acceso.
  9. fin

10. muestre la lista de acceso ip