Kurzfassung
Was bedeutet "(DF)" bei tcpdump Output?
Langfassung
Ich habe zwei Rechner im LAN, die beide identische ICMP iptables-Regeln haben. Die erste Regel ist ein Catchall am Ende der Input-Kette.
Code: Alles auswählen
-A INPUT -i eth0 -j REJECT --reject-with icmp-port-unreachable
-A OUTPUT -p icmp -o eth0 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
Code: Alles auswählen
00:39:09.193049 192.168.5.5 > on.zuhause.local: icmp: echo request (DF)
00:39:09.193146 on.zuhause.local > 192.168.5.5: icmp: on.zuhause.local protocol 1 port 10504 unreachable [tos 0xc0]
Code: Alles auswählen
23:58:25.824680 192.168.5.5 > cer.zuhause.local: icmp: echo request (DF)
23:58:25.842637 cer.zuhause.local > 192.168.5.5: icmp: cer.zuhause.local protocol 1 port 4152 unreachable (DF) [tos 0xc0]
Danke für Antworten,
BlueAnt