|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Andrey Sverdlichenko 2:5020/400 07 Jun 2001 17:52:16 To : All Subject : Re: Re^2: настрока firewall`a -------------------------------------------------------------------------------- Dmitry Provodnikov <Dmitry.Provodnikov@p31.f97.n5000.z2.fidonet.org> writes: > >> посерьезнее этим заняться :). Т.е. хочется запретить *все* и > >> пошагово разрешить, только то, что можно. > A> Лучшее решение -- разрешить только исходящие соединения, в > A> т.ч. "соединения" по UDP. > > и трояны, ворующие инфо, будут жить хорошо и свободно. Да. Hо задача закрыться от них не ставилась. > A> Правда, персональных stateful фильтров под Windows я не знаю. > > непронятно, причем тут stateful. А как stateless фильтром можно а) запретить только входящие UDP "соединения", т.е. пакеты, которые не являются ответом на локальный запрос; б) отбрасывать входящие TCP сегменты, которые не принадлежат ни к одному соединению? --- ifmail v.2.15dev5 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/903205016db5.html, оценка из 5, голосов 10
|