View Single Post
Old 07-03-2009, 10:14   #2
Mailor
Senior Member
 
L'Avatar di Mailor
 
Iscritto dal: Mar 2007
Messaggi: 1459
icmp è un protocollo di controllo della rete. Per intenderci, pacchetti icmp sono quelli per esempio dei ping, o di parte dei traceroute.

in ogni caso, quel messaggio significa che il tuo firewall ha evitato che 151.32.57.238 avesse risposta inviandoti un pacchetto icmp (i pacchetti icmp sono identificati da un codice e da un tipo, ma che il tuo fw non riporta).

ICMP, come UDP, pur essendo stateless (ossia son due protocolli che NON creano connessioni tra gli host), possono essere correlati (RELATED) ad una connessione già esistete. A questo punto, un firewall sateful (come pare essere il tuo) è in grado di fare una cernita tra i pacchetti icmp/udp che riceve, a seconda che questi siano ricollegabili o meno ad una sessione TCP già aperta tra quegli host.

In questo caso le due macchine riportate nel log non avevano alcuna connessione tcp attiva, e dunque il pacchetto icmp giunto a 78.134.93.209 è stato droppato senza che 151.32.57.238 ricevesse alcuna risposta.
__________________
root#> man life
No manual entry for life
root#>_
Mailor è offline   Rispondi citando il messaggio o parte di esso