Re: [OT] Primo script Iptables: suggerimenti,commenti,correzioni
Legolas <legolas.info@gmx.net> scriveva:
B> echo "1" > /proc/sys/net/ipv4/tcp_ecn
L> perche', cosa c'e' di sbagliato? solo perche' sono settaggi che
L> andrebbero fatti all'inizio, prima ancora di impostare le regole di
L> iptables? oppure c'e' qualche altro motivo?
Ho solo chiesto *perchè* lo settava. La domanda mi pare legittima.
B> se li hai compilati nel kernel
B> echo "1" > /proc/sys/net/ipv4/icmp_echo_ignore_all
>> ah ah ah ... gli ICMP *servono*!
L> ovvero? da quello che ho letto sembra che non tutti gli icmp servano, ma
L> solo alcuni... potresti essere un po' + preciso?
L> io per esempio faccio passare i pacchetti icmp di tipo 0 (echo-reply), 3
L> (destination-unreachable), 11 (time-exceeded) e 30 (traceroute)...
L> sbaglio qualcosa? potrei fare meglio?
conntrack.
--
GHERdO, happy GNU/linux user.
... Boys don't Cry!
Reply to: