|
|
Знаете ли Вы, что ... | |
![]() |
...для каждой темы существует свой раздел. Изучите структуру форума. Если соответствующего раздела нет, то всегда есть раздел "Разное" :) |
<< Предыдущий совет - Случайный совет - Следующий совет >> |
Операторы & провайдеры Обсуждение работы операторов и провайдеров сетей передачи данных Узбекистана, вопросы к ним |
Ответить |
|
Опции темы | Опции просмотра |
![]() |
#101 |
Оффтоп: Цитата: Сообщение от rekrut ![]() А не могут они делать потому что просто напросто используют инет на что то другое?или не в обиду будет сказано воруют. Обид никаких и быть не может, и если не секрет отпишитесь в личку или свяжитесь со мной в, кто Вы именно... И для каких нужд Вам ICMP протокол... И всё таки Вы как то проигнорировали вопрос....
__________________
"...разруха не в клозетах, а в головах." |
|
|
Ответить |
![]() |
#102 | |
Заблокирован(а)
Сообщений: 18,519
+ 10,956
12,586/6,453
– 307
539/385
![]() |
Цитата:
![]() Вы имели ввиду наверно айпи вашего роутера, который является шлюзом для абонента? Если так, то без ICMP не будет возможности посмотреть маршрут пакета и провайдеру это даст возможность скрыть наличие «тарелки» на прием, например. Знаете про асимметричную связь? ![]() Иначе говоря, закрывая ICMP провайдер может скрывать направление маршрута, а кидая трафик через Сквид на собственном роутере, будет проблемно увидеть как пришел пакет… Возникает логичный вопрос — Вам есть что прятать? Так или иначе, если провайдеру скрывать нечего, то и ICMP закрывать не нужно. ![]() P.S. Вопрос ко всем — Кто ни будь знает провайдера, закрывающего ICMP для какой-то оправданной для пользователя и/или сети цели? |
|
|
Ответить |
![]() |
#103 | ||
Цитата:
Вы какую систему администрируете? И если Unix-подобную то дайте пояснение на такую задачку! Имеем три канала в Мир! Каждый канал от разных провайдеров! Обозначим так для простоты! канал "А" - первый провайдер канал "В" - второй провайдер канал "С" - третий провайдер и вот вам настройки роутинга FreeBSD #################################### ipfw add 100 divert "A" icmp from "table_users" to any ipfw add 200 divert "B" ip from "table_users" http,https to any ipfw add 300 divert "C" ip from "table_users" to any ############################################## И теперь если Вы предметно разбираетесь о чем скажем мягко "что-то пытаетесь говорить" может скажете что по Вашему значат написанные правила? И какое кстати отношение Squid может иметь к ICMP протоколу если он работает только в TCP пакетами? А написав что ассиметричную связь возможно обнаружить через ICMP Вы точно показали что настройкой "спутникового инета" Вы никогда не занимались. |
|||
|
Ответить |
![]() |
#104 | |
Цитата:
Тут Вы солгали, что не есть "ХОРОШО". А потому предметный разговор с Вами пуст и бесполезен. |
||
|
Ответить |
![]() |
#105 | |
Заблокирован(а)
Сообщений: 18,519
+ 10,956
12,586/6,453
– 307
539/385
![]() |
Цитата:
Просто по умолчанию для ICMP не прописываются какие-то иные интерфейсы, ибо попросту не за чем. ![]() А вот вопрос — зачем запрещать (или скрывать) маршрут, остается открытым. (Про вирусы не убедительно, другим же они не мешают…) Про «Сквид» вы меня не поняли, я имел ввиду, что с его помощью склеивают несколько каналов, например, и абонент получая картинку, из кеша, снифером увидит совсем иное, ну и так далее… Естественно ICMP это ни как не касается. Вообще, резать, перенаправлять, путать ICMP — Нельзя, это важный и нужный протокол. (Есть софт, кстати, который не получив ответ от вызываемого хоста по ICMP даже ссылку не откроет) Последний раз редактировалось JackDaniels; 28.12.2009 в 02:11. |
|
|
Ответить |
Реклама и уведомления | |
![]() |
#106 | ||
Цитата:
Каждый Пров выстраивает свою Сеть так как ему удобно. Или я неправ? Думаю тему ICMP стоит закрыть. |
|||
|
Ответить |
![]() |
#108 | ||||
![]() AKA:nitalaut
Сообщений: 430
+ 69
131/79
– 8
12/6
![]() |
Цитата:
На моей памяти таких попыток не было. На мой взгляд полное отключение icmp является запущенной формой паранойи. Есть конечно атаки(в т.ч на роутеры) с использованием этого протокола, но защищаться от них надо корректно, а не путем полного вырубания протокола. Цитата:
Цитата:
Цитата:
Это да, к сожалению. А потом бедолаги админы не могут понять почему не проходят пакеты с установленным битом DF.
__________________
I'm willing to accept there are people smarter than myself, I just haven't met them yet. |
||||
|
Ответить |
3 "+" от:
|
![]() |
#109 | ||||
Цитата:
Обсуждение данной темы приняло форму "перелива воды из пустого в порожнее".Все присутствующие прекрасно понимают, что каждый останется при своем "единственно правильном мнении", так что дальнейшее обсуждение этого вопроса считаю бессмысленным.Далее говорить на эту тему не намерен.Остальные вольны делать то, что им хочется.Всем Спасибо. ![]() |
|||||
|
Ответить |
|