|
|
ru.cisco- RU.CISCO --------------------------------------------------------------------- From : Pavel Gulchouck 2:463/68 14 Sep 2007 15:00:58 To : Alexey Vissarionov Subject : icmp unreachable при недоступности на Ethernet -------------------------------------------------------------------------------- 14 Sep 07, Alexey Vissarionov ==> Dmitry V. Golov: AV> И вообще, отключение ICMP еще никому на пользу не шло... ICMP - они разные бывают. Бывает и ping of death, и icmp-туннель можно строить, используя чей-то внешний канал (кто не считает, что icmp надо отключать или ограничивать), и роутер можно DoS-ом положить по icmp или пакетами с ttl, исчерпывающемся на роутере, аккуратно шлющем icmp ttl exceeded, потому что оно получается cpu processed... В общем, icmp во могих случаях нужны, но про control plane забывать не нужно. Lucky carrier, Паша aka gul@gul.kiev.ua --- GoldED+/LNX 1.1.5 * Origin: Опыт - это то, что мы получаем вместо того, что хотели (2:463/68) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.cisco/147946ea795f.html, оценка из 5, голосов 10
|