[FreeBSD] ping jail-bol

Attila.Nohl at eth.ericsson.se Attila.Nohl at eth.ericsson.se
2002. Aug. 22., Cs, 17:47:01 CEST


On Thu, 22 Aug 2002, Zoltan Glozik wrote:

> Szia,
>
> Az UDP-s es TCP-s pingekkel az a baj, hogy azok mind valamilyen porttal probalnak kapcsolatba lepni es nezik a valaszt - peldaul a szabvanyos "echo" szolgaltatassal. Ha az a szolgaltatas nem fut, akkor a ping sem mukodik, mig az ICMP ping-hez nem kell semmilyen szolgaltatasnak sem funi a kerdeses gepen, csak a kernelnek...

Paranoias emberek letilthatjak az ICMP echo-ra kuldendo valaszt (esetleg
be sem engedik a halozatukba az ICMP echo-t). A TCP-s echo-nal meg
kulonbseget lehetne tenni a "connection refused" meg a "network
unreachable" kozott.
				Bye,NAR
-- 
"Beware of bugs in the above code; I have only proved it correct, not
 tried it."




További információk a(z) BSD levelezőlistáról