• [^] # Re: Bravo!

    Posté par . En réponse à la dépêche Documentation de sysctl (partie IP) sous Linux. Évalué à 10.

    > Mon réseau fonctionne correctement, mes scripts iptable aussi. Ca me suffit largement.

    C'est malheureusement le cas de la plupart des gens, or si tu ne sais pas ce qui se cache, par exemple dans "icmp_echo_ignore_broadcasts", tu peux être, à ton insu utilisé pour lancer une attaque smurf...

    Moralité, la paranoïa est ton amie!

    DaFrog

    P.S. Pour ceux qui n'ont rien compris à mon blabla, lisez donc le paragraphe "icmp_echo_ignore_broadcasts" de l'url donnée en référence.

    P.P.S. Une attaque smurf consiste en gros à usurper une adresse IP, puis à lancer des pings broadcast dont toutes les réponses vont surcharger la machine dont vous avez usurpé l'adresse...