Perguntas sobre 'icmp'

2
respostas

Por que o ICMP é categorizado como um protocolo da camada 3? [fechadas]

O ICMP é categorizado como um protocolo da camada 3 no modelo OSI, mas, até onde eu sei, ele não atende à definição de um protocolo de camada de rede. Ele não fornece endereçamento ou roteamento de pacotes (usa IP para isso), então tudo o que...
30.05.2013 / 16:37
4
respostas

Como funciona o TCP Ping ou o Traceroute?

Como funciona o ping ou traceroute tcp? Leva em conta apenas o tempo que leva para estabelecer o handshake TCP? Também no ping ICMP você pode especificar o tamanho do pacote, isso pode ser feito no TCP ping?     
13.05.2011 / 00:10
1
resposta

Encaminhamento de tráfego do dispositivo TUN (backend C ++) para o gateway padrão

O seguinte problema é apenas uma parte da solução maior com que tenho um problema. Todos os outros elementos parecem estar funcionando até agora, então vou tentar descrever uma parte muito pequena com a qual tenho problema. Eu tenho uma máqui...
02.02.2012 / 14:14
4
respostas

Por que alguns servidores da web não respondem a solicitações icmp?

Qual é o objetivo de bloquear / descartar o tráfego ICMP de entrada em um servidor web público? É comum que seja bloqueado? Eu tive que testar se um servidor era acessível de vários locais (testado em vários servidores localizados em diferent...
10.03.2010 / 18:19
2
respostas

iptables | Tipos de ICMP: quais são potencialmente prejudiciais?

Eu li que certos tipos de pacotes ICMP podem ser prejudiciais. Perguntas: Quais e por quê? Como devo layout de um conjunto de regras iptables para lidar com cada tipo de pacote ICMP? Devo limitar qualquer um desses tipos de pacotes ICMP?...
12.12.2011 / 23:01
2
respostas

Não é possível pingar a máquina Linux multihomed na interface não padrão

Eu tenho um servidor Ubuntu multihomed com um conjunto de interfaces que inclui: eth2: 10.10.0.131/24 eth3: 10.20.0.2/24 A interface padrão é eth2, com um gateway de 10.10.0.1. Veja como é a tabela de roteamento: root@c220-1:~# netstat...
14.03.2013 / 19:34
6
respostas

Por que bloquear o ICMP de saída?

Esta questão está ligeiramente relacionada com " Why Block Port 22 Outbound? ". Não vejo como isso pode ser um risco de segurança notável.     
19.08.2009 / 04:13
4
respostas

Como parar um ataque ICMP?

Estamos sob um pesado ataque de icmp flood. O tcpdump mostra o resultado abaixo. Embora tenhamos bloqueado o ICMP com o iptables, o tcpdump ainda imprime pacotes icmp. Eu também anexei a configuração do iptables e o resultado "top". Existe algum...
01.10.2012 / 02:09
1
resposta

O que exatamente faz --limit1 / selimite-burst significa nas regras do iptables?

Estou usando o CentOS 5.x tentando me concentrar na seguinte regra de iptables em um dos meus servidores: -A RH-Firewall-1-INPUT -p icmp --icmp-type echo-request -m limit --limit 1/s -j ACCEPT Em outro servidor, tenho: -A RH-Firewall-1...
06.03.2013 / 23:09
2
respostas

Os pacotes só são encaminhados quando o tcpdump é executado na bridge

Eu me deparei com a coisa mais estranha ao tentar depurar um problema de rede com o OpenStack . Eu estava fazendo um teste de ping entre máquinas virtuais. Os pacotes de requisição ICMP só fizeram isso no host de destino se eu fiz um "tcpdump"...
16.06.2013 / 06:12