Salut,
Klaus Becker a écrit :
#no ICMP (ping)
iptables -A INPUT -p icmp -j DROP
Avant de bloquer des trucs à tort et à travers, il serait bon de se
renseigner sur la différence entre ping et ICMP. Le ping n'est qu'un des
nombreux types ICMP. Bloquer sans discernement tous les types ICMP,
c'est chercher les ennuis, même si ça n'a pas forcément de rapport avec
le problème évoqué.
Parmi les problèmes provoqués, on peut mentionner :
- bloque les messages d'erreur ICMP (destination unreachable, time
exceeded...) ;
- casse le path MTU discovery ;
- casse le ping sortant dont la réponse est un ICMP entrant ;
- casse le traceroute pour la même raison.
--
Lisez la FAQ de la liste avant de poser une question :
http://wiki.debian.org/DebFrFrenchLists
Vous pouvez aussi ajouter le mot ``spam'' dans vos champs "From" et
"Reply-To:"
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]