X-Git-Url: https://gapil.gnulinux.it/gitweb/?p=gapil.git;a=blobdiff_plain;f=sockctrl.tex;h=1c5bef9fad0e089d5ff1347285884206a166d4ff;hp=c80f36682afc0beac421af7b25c8f5e80138382d;hb=7c1960b6884660ec0eeae24dc0f31a8283ac89aa;hpb=dd4f349641cadba5040c3a9f3f8e077690c3de24 diff --git a/sockctrl.tex b/sockctrl.tex index c80f366..1c5bef9 100644 --- a/sockctrl.tex +++ b/sockctrl.tex @@ -4253,8 +4253,8 @@ pagina di manuale (accessibile con \texttt{man 7 tcp}), sono i seguenti: contrastare alcuni elementari attacchi di \textit{denial of service}. Diminuire il valore non è mai raccomandato, in certe condizioni di rete può essere opportuno aumentarlo, ma si deve tenere conto del fatto che ciascuna - connessione orfana può consumare fino a 64K di memoria del kernel. Il di - default viene impostato inizialmente al valore del parametro del kernel + connessione orfana può consumare fino a 64K di memoria del kernel. Il valore + di default viene impostato inizialmente al valore del parametro del kernel \texttt{NR\_FILE}, e viene aggiustato a seconda della memoria disponibile. % TODO verificare la spiegazione di connessione orfana @@ -4338,7 +4338,12 @@ pagina di manuale (accessibile con \texttt{man 7 tcp}), sono i seguenti: massimo di 100 secondi, che però è un valore considerato troppo basso. -\item[\procrelfile{/proc/sys/net/ipv4}{tcp\_rfc1337}] +\item[\procrelfile{/proc/sys/net/ipv4}{tcp\_rfc1337}] un valore logico che + indica allo stack TCP del kernel di abilitare il comportamento richiesto + nell'\href{http://www.ietf.org/rfc/rfc1337.txt}{RFC~1337}; di default è + disabilitato, il che significa che alla ricezione di un segmento RST in stao + \texttt{TIME\_WAIT} il socket viene chiuso immediatamente senza attendere la + conclusione del periodo di \texttt{TIME\_WAIT}. \item[\procrelfile{/proc/sys/net/ipv4}{tcp\_rmem}]