Перейти до

FreeBSD ttl


Рекомендованные сообщения

Доброго времени суток!

Перерыл поиск, но так ответа и не нашел. В FreeBSD можно "задать" значение ttl для проходящих пакетов?

Ссылка на сообщение
Поделиться на других сайтах
net.inet.ip.ttl: Maximum TTL on IP packets

"это" устанавливает ttl только "своих" пакетов и не влияет на проходящий трафик.

Ссылка на сообщение
Поделиться на других сайтах

Задать для оси так: sysctl net.inet.ip.ttl=NEWTTL

Для проходящих можно или в pf min-ttl или не изменять - собрать ядро с options IPSTEALTH

Как не менять уже умею, интересно модифицировать как хочется. pf с ipfw вместе "уживаются"?

Ссылка на сообщение
Поделиться на других сайтах

 

net.inet.ip.ttl: Maximum TTL on IP packets

"это" устанавливает ttl только "своих" пакетов и не влияет на проходящий трафик.

 

Что значит "проходящих"? Если это роутер, то пакеты, у пакетов, проходящих этот роутер будет на 1 уменьшаться ttl и эта опция будет работать.

Ссылка на сообщение
Поделиться на других сайтах

 

 

net.inet.ip.ttl: Maximum TTL on IP packets

"это" устанавливает ttl только "своих" пакетов и не влияет на проходящий трафик.

 

Что значит "проходящих"? Если это роутер, то пакеты, у пакетов, проходящих этот роутер будет на 1 уменьшаться ttl и эта опция будет работать.

 

а с чего бы этой опции влиять на ттл, отправленный мною? при прохождении через роутер конечно на 1 уменьшится, тут вопрос в другом совершенно

нужно при прохождении через роутер не уменьшать на один, а устанавливать свое произвольное значение

суть конечно остается загадкой, но раз спрашивают то значит зачем-то нужно

Відредаговано L1ght
Ссылка на сообщение
Поделиться на других сайтах

 

 

суть конечно остается загадкой, но раз спрашивают то значит зачем-то нужно

совсем загдка..... пока "спортивный" интерес, сравниваю Lynux и Freebsd, в Lynux это делается элементарно.

Ссылка на сообщение
Поделиться на других сайтах

Какие же тут загадки. Банальная борьба с роутерами, аки ветряными мельницами. Принудительно устанавливая всем пакетам ТТЛ=1

Ссылка на сообщение
Поделиться на других сайтах

 

суть конечно остается загадкой, но раз спрашивают то значит зачем-то нужно

совсем загдка..... пока "спортивный" интерес, сравниваю Lynux и Freebsd, в Lynux это делается элементарно.

 

хоть бы linux правильно писали

ну на пф тоже не сложно делается, и не скажу что после айпитейблса нетграф сложный :)))))))0)))

Ссылка на сообщение
Поделиться на других сайтах

Какие же тут загадки. Банальная борьба с роутерами, аки ветряными мельницами. Принудительно устанавливая всем пакетам ТТЛ=1

Также можно маскировать "колхоз", чтобы от одного хоста не бегали пакеты с разным ттл

Ссылка на сообщение
Поделиться на других сайтах

 

 

Также можно маскировать "колхоз", чтобы от одного хоста не бегали пакеты с разным ттл

для колхоза с головой хватает:

net.inet.ip.ttl=128
net.inet.ip.stealth=1
net.inet.tcp.blackhole=2
net.inet.udp.blackhole=1
net.inet.icmp.drop_redirect=1
net.inet.icmp.log_redirect=1
net.inet.ip.redirect=0
net.inet.ip.sourceroute=0
net.inet.icmp.bmcastecho=0
net.inet.icmp.maskrepl=0

ну и конечно предварительно пересобрать ядро.

Ссылка на сообщение
Поделиться на других сайтах

для колхоза с головой хватает:

....

ну и конечно предварительно пересобрать ядро.

 

Вам виднее цель для чего вам это нужно. Никто не дает оценку правильности этой цели.

Просто обсудили варианты применимости для чего это может быть нужно

И дали вам практические советы как достичь желаемого :)

Ссылка на сообщение
Поделиться на других сайтах

Создайте аккаунт или войдите в него для комментирования

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйтесь для получения аккаунта. Это просто!

Зарегистрировать аккаунт

Вхід

Уже зарегистрированы? Войдите здесь.

Войти сейчас
  • Зараз на сторінці   0 користувачів

    Немає користувачів, що переглядають цю сторінку.

×
×
  • Створити нове...