[ SlackList ] [ WkikiSlack ]




Re: blokowanie ttl

From: demeus <demeus_malpka_go2.pl>
Date: Tue Oct 19 2004 - 15:54:57 CEST

Dnia Tue, 19 Oct 2004 15:44:35 +0200, Sławomir Jach <cobico@lh.pl> napisał:

> iptables -A FORWARD -i eth1 -m ttl --ttl-eq 63 -j DROP
> iptables -A FORWARD -i eth1 -m ttl --ttl-eq 127 -j DROP
>
> nio u mnie ta regóła nie działa :) Przestawiłem u siebie ttl na 63
> ,siedzę już godzinę i zmieniam regóły i cały czas przepuszcza mnie
> firewall. Jakies sugestie ?
>
>

a sprobuj z 64 i 128
bo ttl jest pomniejszane dla pakietu po przejsciu przez router
a zwykly user zwraca normalna standardowa wartosc wg systemu jaki uzywa

-- 
pozdrawiam demeus
Received on Tue Oct 19 15:55:39 2004
This archive was generated by hypermail 2.1.8. Wyprawa Shackleton 2014