Re: [HS] iptables, DNS sur une machne du LAN
Bonjour,
Le Mardi 03 Avril 2007 00:59, Jean-Yves F. Barbier a écrit :
> Serge Cavailles a écrit :
> > Bien sûr, pour du TCP, mais dans le cas du dns, vu qu'on est en UDP, je
> > ne pense pas qu'il puisse y avoir de paquets ESTABLISHED.
> >
> > Mais je peux me tromper, je l'ai déjà prouvé :D
>
> Vi, tu te trompes: si la réponse à la requête dépasse 512 byte, la
> réponse sera systématiquement en TCP et pas en UDP:
Ça ne répond pas réellement à ma question (qui correspondrait au cas d'une
réponse de taille inférieure à 512 octets donc), mais l'info est
intéressante à connaître.
> http://www.secuobs.com/plugs/18356.shtml
Et Hop! dans le marque pages.
Merci pour ces infos et bonne journée.
--
Serge
Reply to: