[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: vlc, firewall et Free



Salut,

Klaus Becker a écrit :

#no ICMP (ping)
iptables -A INPUT -p icmp -j DROP

Avant de bloquer des trucs à tort et à travers, il serait bon de se renseigner sur la différence entre ping et ICMP. Le ping n'est qu'un des nombreux types ICMP. Bloquer sans discernement tous les types ICMP, c'est chercher les ennuis, même si ça n'a pas forcément de rapport avec le problème évoqué.

Parmi les problèmes provoqués, on peut mentionner :
- bloque les messages d'erreur ICMP (destination unreachable, time exceeded...) ;
- casse le path MTU discovery ;
- casse le ping sortant dont la réponse est un ICMP entrant ;
- casse le traceroute pour la même raison.


Reply to: