Neviditelny router

David Rohleder davro na ics.muni.cz
Pátek Únor 18 11:13:43 CET 2000


Libor Pechacek <farco na clnet.cz> writes:

> psi na dvalin.bicba.sk wrote:
> > da sa nejako zabezpecit, aby bol stroj pri traceroute neviditelny a pritom
> > routoval ? Myslim, nieco take, aby sa v hlavicke packetu neinkrementovalo
> > pocitadlo ... Je to implementovane v jadre ? Ako sa to nastavuje ?
> 
> Zrejme pouze pomoci VI pred kompilaci jadra.  Konkretne zakaz snizovani
> TTL a likvidace ICMP TTL exceeded by s troskou stesti mela byt otazkou
> vykomentovani tri radek v net/ipv4/ip_forward.c.

ICMP jde zakazat i pomoci ipchains.

> 
> > Pokial som dobre informovany, tak v BSD je to implementovane.
> 
> Ve FBSD4.0 (dosazitelne prereleasy) to je.  Pusobi dosti sympatickym
> dojmem a jako obvykle ma spoustu sitovacich vlastnosti o kterych se
> Linuxu muze zatim jen zdat.  Je videt, ze vyvojari FBSD nespi i kdyz by
> se to tak mohlo zdat.
> 
> Toto samozrejme neni pobidka ke flame war BSD x Linux, jak by se mohlo
> zdat.  Vsechno ma svoje, a je dobre vedet, co se deje u sousedu.  Z toho
> duvodu by meli BSDisti i Linuxari projevovat vzajemny respekt. 
> Necini-li tak, je to jen jejich vec.

Jenze chovani proti smyslu RFC je cesta do pekel.

-- 
-------------------------------------------------------------------------
David Rohleder						davro na ics.muni.cz
Institute of Computer Science, Masaryk University
Brno, Czech Republic
-------------------------------------------------------------------------


Další informace o konferenci Linux