|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 03 Dec 2003 20:56:04 To : Eugene B. Berdnikov Subject : Re: так ли необходим сетевой экран? --------------------------------------------------------------------------------
Wed Dec 03 2003 19:29, Il'ya Teterin wrote to Eugene B. Berdnikov:
EBB>> Ман к iptables на предмет --limit rate, --limit-burst врет? Интересно.
...заглянул в ман: нету там ничего про syn flood. может, ты не про ман, а про
какую-нибудь мурзилку, ставшую популярной после перевода ее на русский илитным
специалистом Иваном Пёсиным, или что-нибудь в этом роде? :)
Проблема защиты от синфлуда в том, что любые ресурсы исчерпываются, пока нет
механизма определения, является ли запрос легальным или поддельным. Hи
приложения, ни пакетные фильтры этого сделать не могут, этим должен заниматься
сам стек (например, с помощью синкукисов или механизма random drop).
--- ifmail v.2.15dev5.1
* Origin: FidoNet Online - http://www.fido-online.com (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/1667933ba5adb.html, оценка из 5, голосов 10
|