[Linux-Biella] I protocolli TCP/IP sono addomesticabili?
Paul TT
paultt a bilug.linux.it
Gio 13 Dic 2007 16:51:24 CET
Alessandro Crotti wrote:
> On Dec 11, 2007 10:44 PM, TM <gtrive a gmail.com> wrote:
>
>> Ti espongo due difficoltà che mi vengono in mente:
>> - supponi di voler ignorare tutti i RST=1 (questo vuol dire che tutte le
>> connessioni che vengono chiuse in questo modo devono aspettare il timeout
>> per terminare). Per modificare tale comportamento penso che tu debba
>> patchare il kernel. Lo sapresti fare?
>> Magari sarebbe interessante poter aver un programmino che modifichi il
>> comportamento a seconda del momento. Qualche LeOS o PaulTT a caso sa se è
>> possibile?
>>
>
> Io mi ero fatto l'idea che iptables stesse da qualche parte fra il
> kernel e i pacchetti in entrata, e che quindi lo si potesse istruire
> per droppare i pacchetti con flag RST a 1 , accettando quindi una
> richiesta di chiusura di connessione solo se di tipo ortodosso con
> l'utilizzo del flag FIN.
>
> Ma a quanto mi dite non è così.
>
>
si puo'
--
Non mi piacciono i tipi che mi hanno ucciso.
Maggiori informazioni sulla lista
Linux