Invisível para traceroute com regra iptables?

1

Alguém pode me explicar por que quando eu defino minha regra iptables do host assim:

iptables -I PREROUTING -t mangle -j TTL --ttl-inc 1

... será invisível para traceroute a partir deste momento?

    
por programings 01.09.2014 / 12:30

1 resposta

0
O

traceroute ( link da Wikipedia ) funciona aumentando repetidamente o cabeçalho TTL de um pacote. Esse cabeçalho limita as quantidades de saltos que um pacote pode percorrer antes que um erro seja relatado, o que, por sua vez, dá traceroute às informações sobre um salto. Se você fizer isso repetidamente, você obterá o caminho completo para o destino, mas se um host trapacear isso adicionando ao TTL , ele será ignorado por esse mecanismo.

    
por 01.09.2014 / 12:40