|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 05 Dec 2003 18:49:38 To : Mykola Dzham Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Fri Dec 05 2003 17:25, Mykola Dzham wrote to Il'ya Teterin: >> MD> И кстати тогда возникает вопрос: зачем в каждой программе делать >> MD> подобные проверки и отключения если это можно сделать один раз >> MD> средствами пакетного фильтра? >> >> Затем, чтобы не обзванивать двух провайдеров и трех админов на предмет "а >> почему у меня connection timed out на такой-то хост, это случайно не вы >> виноваты?" :) Когда сервис говорит auth failed, сразу ясно, кто виноват и >> что делать, а когда до него просто пакеты не ходят, попробуй разберись: >> или маршрутизация глючит, или какой-то дурак файрвол поставил (причем >> непонятно где именно), или хост упал... MD> Тоесть если мой прокси сервер сразу после accept скажет close то для MD> юзеря, сидящего со своим IE, это будет более информативно, чем MD> ipfw reject ? Hесомненно. Получив connection closed by remote host, сразу понимаешь, кому звонить с вопросами "почему меня забанили". А в случае reject надо еще разбираться, кто именно тебя забанил, и забанил ли... Hу и, наконец, close сразу после accept делать не обязательно, можно еще и send вставить, если считаешь, что информировать подключающегося имеет какой-то смысл. --- ifmail v.2.15dev5.1 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/1667971fc3ec9.html, оценка из 5, голосов 10
|