[FUG-BR] Limiting icmp unreach response from 202 to 200 packets/sec
Marcelo de Souza Sant'Anna
marcelo.santanna em gmail.com
Segunda Janeiro 14 11:04:56 BRST 2008
De fato esqueci de comunicar que deve criar regras que permitam apenas
pedidos de conexões aos serviços que realmente estão disponÃveis.
Valeu pela correção!!!
On Mon, 2008-01-14 at 10:39 -0200, c0re dumped wrote:
> Em 14/01/08, Marcelo de Souza Sant'Anna<marcelo.santanna em gmail.com> escreveu:
> > Impessa que seus hosts recebam pacotes ICMP, permitindo que apenas o seu
> > gateway receba este tipo de pacote.
>
> Os pacotes ICMP unreacheable são gerados pela máquina destino em
> resposta a pedidos inválidos (porta, host, rede, etc).
>
> Neste caso é a máquina dele que está recebendo segmentos TCP ou
> pacotes IP em portas/hosts que não existem e enviando as respostas.
>
-------------- Próxima Parte ----------
Um anexo não texto foi limpo...
Nome : não disponÃvel
Tipo : application/pgp-signature
Tam : 189 bytes
Descr.: This is a digitally signed message part
Url : http://www.fug.com.br/historico/html/freebsd/attachments/20080114/19b58420/attachment.bin
Mais detalhes sobre a lista de discussão freebsd