ICMP bzw. ping Limit

From: Oliver Schneider <oliver(at)freeware.de>
Date: Fri, 21 Dec 2001 15:43:42 +0100 (CET)

Ich kann wunderbar auf einem Host wunderbar die Zahl der angenommen wie
auch abgehenden Pings limitieren.

sysctl -w net.inet.icmp.icmplim=100

Der Wert gilt sowaohl für ausgehende wie auch eingehende Pakte. Wie
erwingt man, dass diese Regel auf einem Router auch für Rechner
"dahinter" gelten?

ipchains hat sowas implementiert, deswegen wollte ich aber nicht
umsteigen. In der man page von ipfw kann ich nichts finden. Gibts einen
einfachen Weg oder muss ich mit pipes arbeiten? Mit ipfilter habe ich
noch nichts gemacht, ist ipfilter dafür besser geeignet?

ipfw add pipe 7 icmp from any to any
ipfw pipe 7 config bw 320kbit/s queue 10KBytes

so in etwa?

zum Schluß noch, auf SMP Maschine ist eher ipfilter oder ipfw
performanter?

Gruß und frohe Weihnachten
Oliver

-- 
------------------------------------------------------------------
   Wie man weiss, ist "Windows" ebenfalls indianisch und heisst
      ,,Weisser Mann starren durch Glasscheibe auf Sanduhr``
------------------------------------------------------------------
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Fri 21 Dec 2001 - 15:43:59 CET

search this site