at_yasu's blog

ロード的なことを

Blackhole

TCP/UDPで、ソケットを開いていないポートに接続を試みた場合、TCP/UDPはRSTパケットを返します。sysctlのMIB、net.inet.tcp.blackholeやnet.inet.udp.blackholeの値が1ないしは2の時は、RSTパケットを返しません。


この制御はFWとは別に考えるべきです。これはあくまでKernelの挙動であって、セキュリティ確保のためのオプションではないからです。


see this. http://www.jp.FreeBSD.org/cgi/mroff.cgi?sect=4&cmd=&lc=1&subdir=man&dir=jpman-7.1.2%2Fman&subdir=man&man=blackhole