[FUG-BR] Limiting icmp unreach response from 202 to 200 packets/sec

Marcelo de Souza Sant'Anna marcelo.santanna em gmail.com
Segunda Janeiro 14 11:04:56 BRST 2008


De fato esqueci de comunicar que deve criar regras que permitam apenas
pedidos de conexões aos serviços que realmente estão disponíveis.

Valeu pela correção!!!


On Mon, 2008-01-14 at 10:39 -0200, c0re dumped wrote:

> Em 14/01/08, Marcelo de Souza Sant'Anna<marcelo.santanna em gmail.com> escreveu:
> > Impessa que seus hosts recebam pacotes ICMP, permitindo que apenas o seu
> > gateway receba este tipo de pacote.
> 
> Os pacotes ICMP unreacheable são gerados pela máquina destino em
> resposta a pedidos inválidos (porta, host, rede, etc).
> 
> Neste caso é a máquina dele que está recebendo segmentos TCP ou
> pacotes IP em portas/hosts que não existem e enviando as respostas.
> 
-------------- Próxima Parte ----------
Um anexo não texto foi limpo...
Nome  : não disponível
Tipo  : application/pgp-signature
Tam   : 189 bytes
Descr.: This is a digitally signed message part
Url   : http://www.fug.com.br/historico/html/freebsd/attachments/20080114/19b58420/attachment.bin 


Mais detalhes sobre a lista de discussão freebsd