Philon wrote:
>>Ist der Limit ICMP-response-Parameter im Kernel gesetzt? dann antwortet
>>FBSD per default nur auf die ersten n pings pro Sekunde, um DOS-Angriffe
>>zu erschweren. (Wobei n=100 in der Standard-einstellung).
>>
>>"sysctl net.inet.icmp" (als root) verschafft Klarheit.
>
>
> bei mir ergibt das:
>
> net.inet.icmp.maskrepl: 0
> net.inet.icmp.icmplim: 200
^^^^^
Maximal 200 ICMP-Pakete pro Sekunde werden beantwortet, alle anderen
werden einfach weggeworfen. Oder auf deutsch: die ersten 200 Pings pro
Sekunde werden beantwortet.
> net.inet.icmp.drop_redirect: 0
> net.inet.icmp.log_redirect: 0
> net.inet.icmp.bmcastecho: 0
>
> schlau werde ich jetzt zwar nicht daraus, response sehe ich aber auch keins,
> oder?
HTH
-Christoph Sold
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Thu 11 Apr 2002 - 23:21:51 CEST