|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 07 Dec 2003 15:40:19 To : Mykola Dzham Subject : Re: так ли необходим сетевой экран? --------------------------------------------------------------------------------
Sun Dec 07 2003 14:06, Mykola Dzham wrote to Il'ya Teterin:
>> Только вот оно может ограничить пакетики в секунду, а не соединения в
>> секунду.
MD> Ограничиваем количество syn пактов в секунду.
прошедший syn-пакет - не гарантия того, что соединение успешно установилось.
надо отслеживать факт, что соединение установилось, и только после этого
запрещать установку следующего в эту же секунду. лень даже думать, как именно
это делать средствами файрвола, но я бы не с казал, что тривиально. и это -
навороченным линуксовым нетфильром, в каком месте фря с его ипфв - сам
догадаешсья.
--- ifmail v.2.15dev5.1
* Origin: FidoNet Online - http://www.fido-online.com (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/16679cebc9c6d.html, оценка из 5, голосов 10
|