[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: vlc, firewall et Free



Salut,

Klaus Becker a écrit :
#no ICMP (ping)
iptables -A INPUT -p icmp -j DROP
Avant de bloquer des trucs à tort et à travers, il serait bon de se 
renseigner sur la différence entre ping et ICMP. Le ping n'est qu'un des 
nombreux types ICMP. Bloquer sans discernement tous les types ICMP, 
c'est chercher les ennuis, même si ça n'a pas forcément de rapport avec 
le problème évoqué.
Parmi les problèmes provoqués, on peut mentionner :
- bloque les messages d'erreur ICMP (destination unreachable, time exceeded...) ;
- casse le path MTU discovery ;
- casse le ping sortant dont la réponse est un ICMP entrant ;
- casse le traceroute pour la même raison.


Reply to: