|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 06 Dec 2003 16:06:36 To : Mykola Dzham Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Sat Dec 06 2003 14:34, Mykola Dzham wrote to Il'ya Teterin: >> MD> такой же информативности? >> MD> Кстати если меня закроют по дороге на PIX-е то я вполне могу получить >> MD> "connection closed by remote host" хотя мои пакеты даже не дойдут до >> MD> ремут хоста. >> Ты уверен, что именно closed, а не refused? MD> Hекоторые железки, в том числе и PIX-ы, умеют защищать от SYN-флуда MD> таким методом: ответ на установку соединения происходит до того, как SYN MD> пакет передан серверу. И если от клиента получен следующий пакет значит MD> есть основания предполагатьч то это не SYN атака и уже можно задержаный MD> SYN пакет и новый пришедший пакет передать непосредственно серверу. а при чем тут closed? будет refused. >> Был бы он умный - говорил бы send раз в секунду, а остальное время бы >> просто отшивал. Людям диагностика, червям отпор. Кстати, попробуй >> реализовать то же самое средствами файрвола :) MD> Пропускать один пакет в секунду к проси а остальные дропать? Легко. Hе "один пакет", а "одно соединение". Чтобы ровно один клиент получил сообщение о том, что иди сасать. --- ifmail v.2.15dev5.1 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/166795f680055.html, оценка из 5, голосов 10
|