[Linux] Re: yerel agda asimetrik yonlendirme

---------

New Message Reply About this list Date view Thread view Subject view Author view

From: Berk Demir (berk@linux.org.tr)
Date: Tue 03 Jul 2001 - 15:59:19 EEST


Burak DAYIOGLU wrote:
>
>
> Ben onceden bir isletim sisteminin default TTL'ini biliyorsam 255 mi,
> 64 mu, 128 mi farketmez ki?!?
>
> sevgiler, selamlar,
> -bd

Pardon ben dayanamayacagim,

Burak'in dedigi herseyi tam ters yorumlayarak ya da maksat mesaj
atmis olmak icin atilan mesajlar hem listede kalabalik
yaratiyor, hem de verilen cevaplari anlamaya calisirken benim
ve eminim ki bir cok insanin kafasini karistiriyor.

Burak'a yardim olsun diye biraz aciklik getireyim.

Kurulacak IDS sistemi zaten ag icindeki makinelerin isletim sistemlerini
ve hatta modifiye edilmis olsa bile default TTL value'larini
ve onlarin spesifik bir isletim sistemi oldugunu aciga vuran diger
bir cok parametreyi biliyor olacak.

Burak'in *benim anladigim kadari ile* tek yapmak istedigi, izledigi
(ve korudugu) makinelerin kendinden ne kadar uzakta oldugunu saptamak.

TTL ile bunu gerceklestirebiliyor; ancak eger asitmetrik bir internal
routing kullanilirsa, belki yani basinda olan makinenin, geri donus
TTL'ine bakarak onu diger kampus'de zannedebiliyor.
Cunku gidis ve gelis path'leri asitmetrik routing kullanildigi icin
ayni degil. Arada gececegi routerlar TTL'i 1 dusurecegi icin gidis
ve gelis path'leri uzerinde farkli sayida router olmasi, agi
dinlemekte olan IDS'in kararsiz kalmasina sebep olacaktir.

Lutfen cevap yazarken mesajlari okuyalim...
Burak burada dediklerimin tamamini zaten
2 Temmuz 2001, Pazartesi, Saat: 16:32 'de gonderdigi mesajda
aciklamis.

Sadece laf kalabaligindan ibaret bir liste olma yolunda emin
adimlar ile ilerliyor bu liste.
Gayet uzucu bir durum bu degil mi ?

Saygilarimla,

Berk Demir
-----------------------------------------------------------------------
Liste üyeliğiniz ile ilgili her türlü işlem için
http://liste.linux.org.tr adresindeki web arayüzünü kullanabilirsiniz.

Listeden çıkmak için: 'linux-request@linux.org.tr' adresine,
"Konu" kısmında "unsubscribe" yazan bir e-posta gönderiniz.
-----------------------------------------------------------------------


New Message Reply About this list Date view Thread view Subject view Author view

---------

Bu arsiv hypermail 2b29 tarafindan uretilmistir.