LINUX.ORG.RU
ФорумAdmin

ipfw rules


0

0

есть рутер на freebsd

есть несколько правил , которые вызывают сомнения . вот например

allow icmp from x.x.x.x to any out xmit rl0 frag

разрешить все icmp пакеты от x.x.x.x куда угодно через rl0 которые являются фрагментами , но не первыми фрагментами icmp пакета .

возникает вопрос когда может понадобится такое правило ?

и как можно сгенерировать эти фрагменты icmp пакета ?

anonymous

Ну и нахрена тебе это правило?

allow icmp from any to any icmptypes 8 out via $pif keep-state
allow icmp from any to any icmptypes 0,3,4,11,12 via $pif keep-state
allow udp from any to any 33434-33524 out xmit $pif keep-state
deny log icmp from any to any in via $pif
deny all from any to any frag in via $pif

Demetrio ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.