|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Eugene Egorov 2:5030/2081.65 25 Nov 2003 21:34:42 To : Eugene Grosbein Subject : Re: port 4444 -------------------------------------------------------------------------------- 25 ноября 2003 года (а было тогда 17:55) Eugene Grosbein в своем письме к Sergey Ternovykh писал: EG>>> чтобы при запущенном поиметь защищаемый хост (не в случае защиты EG>>> целой сети) именно через сам AtGuard 3.22 ST>> Если не ошибаюсь, он не yмел блокиpовать igmp. Точнее, не совсем ST>> не yмел, - в pеестpе соответствyющий ключ был, но в интеpфейсе ST>> этой опции не было. Cоответственно, мало, кто этy опцию включал, ST>> и все атаки с использованием igmp чеpез atguard спокойно ST>> пpоходили. И еще, вpоде, что-то похожее было насчет ST>> фpагментиpованных пакетов. EG> Помнится мне, MS выпускал патчи и против igmp и против фрагментации. EG> Хотя да, что мне в AtGuard не понравилось, что нельзя сказать block EG> all. как нельзя? создаешь правило: action: block direction: either protocol: TCP or UDP в service, application, address - оставляешь any (только для icmp отдельное правило придется создавать) WBR, Eugene 25 ноября 2003 года --- GoldED+/W32 1.1.5-031023 * Origin: -=*< JAF STATION >*=- (2:5030/2081.65) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/46053fc39354.html, оценка из 5, голосов 10
|