|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Eugene Grosbein 2:5006/1 27 Nov 2003 16:58:02 To : Eugene Egorov Subject : Re: port 4444 -------------------------------------------------------------------------------- EG>> Вот именно, что для icmp - отдельное правило. Для igmp, выясняется, EG>> тоже не все гладко. А ведь IP это не только TCP/UDP/ICMP/IGMP. Это еще EG>> много всего. EE> а что, если не секрет, еще у тебя возникает необходимость блокировать? Вообще все, чтобы исключить падения стека из-за багов в нем. Или иногда ESP, IP-ENCAP, AH наоборот разрешить, а остальное (TCP/UDP в том числе) запретить. EG>> Почти всегда на машине виндовой ничего больше и нету, но EG>> иногда надо чтобы block all был действительно ALL. EE> ну тут кто-то правильно предложил - disable ethernet - вот тебе и блок олл. EE> я, например, не вижу особого смысла блокировать все, кроме тех случаев, EE> когда спасет предложенное выше. А я вижу. Eugene -- "Люди забыли эту истину," - сказал Лис, - "но ты не забывай" --- slrn/0.9.7.4 (FreeBSD) * Origin: Svyaz Service JSC (2:5006/1@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/26093cf9c4bd6.html, оценка из 5, голосов 10
|