[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [OT] Primo script Iptables: suggerimenti,commenti,correzioni



Legolas <legolas.info@gmx.net> scriveva: 

 B> echo "1" > /proc/sys/net/ipv4/tcp_ecn

 L>  perche', cosa  c'e' di  sbagliato? solo  perche' sono  settaggi che
 L> andrebbero fatti all'inizio, prima  ancora di impostare le regole di
 L> iptables? oppure c'e' qualche altro motivo?

Ho solo chiesto *perchè* lo settava. La domanda mi pare legittima.

 B> se li hai compilati nel kernel
 B> echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
 >> ah ah ah ... gli ICMP *servono*!

 L> ovvero? da quello che ho letto sembra che non tutti gli icmp servano, ma 
 L> solo alcuni... potresti essere un po' + preciso?
 L> io per esempio faccio passare i pacchetti icmp di tipo 0 (echo-reply), 3 
 L> (destination-unreachable), 11 (time-exceeded) e 30 (traceroute)...
 L> sbaglio qualcosa? potrei fare meglio?

conntrack.

-- 
GHERdO, happy GNU/linux user.

		... Boys don't Cry!



Reply to: