icmp redirect from

Разговоры ни о чём

Модератор: vadim64

Аватара пользователя
squid
лейтенант
Сообщения: 683
Зарегистрирован: 2007-05-25 11:32:23
Откуда: Украина, Киев
Контактная информация:

icmp redirect from

Непрочитанное сообщение squid » 2007-12-05 12:53:01

icmp redirect from xxx.xxx.xxx.xx: yyy.yyy.yyy.yyy => zzz.zzz.zzz.zzz
вот такое сообщение
появилось пару дней назад
спрашиваю потому что появилось вот несколько дней назад а раньше вроде такого не было
хех..

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2460 рублей (8 CPU, 8Gb RAM, 2x500Gb HDD, RAID 3ware 9750):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: icmp redirect from

Непрочитанное сообщение dikens3 » 2007-12-05 14:06:52

gateway# cat rc.conf | grep icmp
icmp_drop_redirect="YES"
icmp_log_redirect="YES"
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

Аватара пользователя
squid
лейтенант
Сообщения: 683
Зарегистрирован: 2007-05-25 11:32:23
Откуда: Украина, Киев
Контактная информация:

Re: icmp redirect from

Непрочитанное сообщение squid » 2007-12-05 14:56:56

спс
если не ошибаюсь это одно и то же

Код: Выделить всё

net.inet.icmp.drop_redirect=1
net.inet.icmp.log_redirect=1
а вообще что это значит ?
просто ни один из тех айпишником что там были мне не принадлежит
хех..

Аватара пользователя
dikens3
подполковник
Сообщения: 4856
Зарегистрирован: 2006-09-06 16:24:08
Откуда: Нижний Новгород
Контактная информация:

Re: icmp redirect from

Непрочитанное сообщение dikens3 » 2007-12-05 14:59:01

Это какой-то типа атаки.
Возможно можно использовать как рабочий режим, но я с ним не сталкивался.
Лучше установить FreeBSD, чем потратить 30 лет на Linux'ы и выяснить какой из них хуже.

fr33man
сержант
Сообщения: 218
Зарегистрирован: 2006-09-04 17:41:27
Откуда: Москва
Контактная информация:

Re: icmp redirect from

Непрочитанное сообщение fr33man » 2007-12-05 18:30:21

Вообще-то icmp -- internet control message protocol.

Сообщение icmp redirect появляется в том случае, если в одной сети есть два роутера, вы посылаете на один из них пакет, а он отправляет его на второй роутер и посылает вам сообщение, что нужно отправлять пакеты на второй роутер, а не на меня... Немного сумбурно рассказал. Вот пример:

Клиент1 --- роутер1 -- сеть2
|-- роутер2 -- сеть1

Клиент1, роутер1, роутер2 находятся в одной сети. default gateway у клиента1 -- роутер1. Ему нужно послать пакет в сеть1. Клиент1 отправляет пакет роутеру1, а тот, посмотрев таблицу маршрутизации, отправляет пакет роутеру2 и отправляет информационное сообщение клиенту1, что сеть1 лежит за роутером2.

Вроде так. )
WBR Озеров Василий aka fr33man

fr33man
сержант
Сообщения: 218
Зарегистрирован: 2006-09-04 17:41:27
Откуда: Москва
Контактная информация:

Re: icmp redirect from

Непрочитанное сообщение fr33man » 2007-12-05 18:31:30

Роутер1 отправит сообщение клиенту1 только потому, что роутер2 лежит в той же сети, что и клиент1.
WBR Озеров Василий aka fr33man