On Thu, Feb 14, 2008 at 09:53:57PM +0100, Gádori Zsolt wrote:
> No ezt az utolsó félmondatodat ha kicsit kifejtenéd. Úgy GY.K.
> szinten. :-))

Most nem kotekedeskeppen, de ilyeneket megtalahatsz valami halozatosdival
foglalkozo konyvben/site-on stb, ez azert annyira nem rovid tema, hogy jol
el lehessen magyarazni, foleg nem ezen a listan. Egy rovid pelda, a
klasszikus traceroute hasznalata: itt arrol van szo, hogy a cel fele kuldunk
egy csomagot, ahol a ttl mezoben 1 van, igy az elso hop utan "lejar" es
visszajon az elso hop-tol egy "time exceeded" uzenet. Ezutan kuldunk egy
csomagot ttl=2-vel, igy az pont a masodiknal jar le (ui szokas csokkenteni
eggyel a ttl erteket minden routeren/stb, ha nullara er akkor "baj van", ezt
hasznalja ki tulajdonkeppen a traceroute ahhoz, hogy a fenti modszerrel
"felterkepezze" az utvonalat). No mint lathato, kuldok egy csomagot a cel
fele ami lehet akar egy UDP csomag is pl, de mondjuk a ttl nullat valo
elerese miatt visszajon egy icmp uzenet formajaban az, hogy "na ez nem
nyert". Ilyenforman ez is RELATED, mivel kapcsolatban van a kerdeses UDP
csomaggal (annak "sorsarol" hoz informaciot), a netfilter pl igy is tekinti.
Ha nem tekintene, akkor pl nem lenne hasznalhato a traceroute igazan egy
netfilterezett geprol :) Sorry a bena forgalmazasert es masoknak a
savszelessegert ... Ha erdekelnek ilyesmik, szerintem szerezz egy jo konyvet
v leirast a tcp/ip mukodeserol es hasonlok.

Amugy ha megnezed pl az iptables man oldalat ott is emlitenek par dolgot:

"RELATED meaning that the packet is starting a new connection, but is
associated with an existing connection, such as an FTP data transfer, or an
ICMP error."

-- 
- Gábor
_________________________________________________
linux lista      -      [email protected]
http://mlf2.linux.rulez.org/mailman/listinfo/linux

válasz