Hello,

On Wed, 2010-04-28 at 15:33 +0200, Stephane Le Men wrote:
> Je ne comprend pas ce genre de stratégie, je veux bien être le
> candide à qui on a besoin de faire un dessin pour comprendre

Je ne prends pas position sur la légitimité ou non de telles pratiques,
mais: Je pense plutôt que si un serveur ne répond pas (ou plus) aux ICMP
"brutaux", alors l'attaquant (ou le kiddie script) pensera qu'il est
arrivé à ses fins. Et le serveur, en prime, n'aura (presque) rien eu
comme problème opérationnel.

Après, une option "freebox-SMTP-like" permettant d'enlever la protection
ICMP par défaut, après moults warning, ca serait pas mal :)


-- 
Clément Cavadore

---------------------------
Liste de diffusion du FRnOG
http://www.frnog.org/

Répondre à