michael <[EMAIL PROTECTED]> writes:

> Also: bei mir, auf meiner Kiste , sagt es 
>  
> bash-2.05b$ cat /proc/sys/net/ipv4/tcp_ecn
> 0
>
> Aber so wie ich Dich verstanden hatte mÃÃte der SchÃler das auf seiner 
> Maschine machen, oder ? 

Nein.  Das war schon nach Deinem System gefragt.  Hm, also ist's kein
ECN.  

Wie sieht das mit dem PMTU-Problem aus (Path-MTU-Discovery)?

> Inzwischen hat er ja seine firewall de-installiert. Wird er jetzt bald 
> abgeschossen sobald er ins Netz geht ? 

Nein, wenn er seinen Rechner ordentlich betreibt, also z.B. keine
Dienste nach aussen anbietet (der IP-Stack lehnt dann
Verbindungsversuche einfach ab, ganz ohne Firewall):
http://www.kssysteme.de/htdocs/documents/w2kservices1.html

Bitte lies die FAQ, deren Link ich geschickt habe.  Ausserdem
interessant:

http://www.nabooisland.com/publications/pffaq/
http://www.fefe.de/pffaq/
http://www.stud.tu-ilmenau.de/~traenk/dcsm.htm

Kurz: Sicherheit kann man nicht durch komplexe und opaque Software
erreichen, sondern muss sich das muehsam immer wieder erarbeiten.

Jochen

-- 
#include <~/.signature>: permission denied
----------------------------------------------------------------------------
PUG - Penguin User Group Wiesbaden - http://www.pug.org

Antwort per Email an