nastaveni firewallu

Jan Pechanec jp at devnull.cz
Tue Jul 8 16:09:26 CEST 2008


On Tue, 8 Jul 2008, Roman Pavlik wrote:

>On Tue, Jul 08, 2008 at 03:15:06PM +0200, Dan Lukes wrote:
>> 	Co se ICMP tyce, doporucuju ti zakazovat jen to, o cem si jsi rozumne 
>> jistej, ze to fakt neni pro bezny provoz potreba, jinak si muzes 
>> zpusobit obtizne detekovatelne problemy se spojenim.
>> 
>
>Co to tady honite za duchy? Jake "obtizne detekovatelne problemy
>se spojenim" si zpusobim zakazem ICMP? Uz leta ziju v interni
>siti bez ICMP, ktere povazuji za uzitecne pri diagnostice
>lokalni pripojky, ale ze by mi to nejak zasadne pomohlo pri
>diagnostice TCP/UDP spojeni? 

	co treba RFC 1191? Zarezavani ICMP muze v jistych situacich 
zpusobit, ze ti nektery sluzby nad TCP prestanou uplne fungovat.

-- 
Jan Pechanec <jp (at) devnull (dot) cz>
http://www.devnull.cz



More information about the Users-l mailing list