|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 04 Dec 2003 23:11:42 To : Tagir Bakirov Subject : так ли необходим сетевой экран? -------------------------------------------------------------------------------- Wed Dec 03 2003 23:14, Tagir Bakirov wrote to Il'ya Teterin: IT>> Проблема защиты от синфлуда в том, что любые ресурсы исчерпываются, пока IT>> нет механизма определения, является ли запрос легальным или поддельным. IT>> Hи приложения, ни пакетные фильтры этого сделать не могут, этим должен IT>> заниматься сам стек (например, с помощью синкукисов или механизма random IT>> drop). TB> Можно подробнее про данные способы? random drop - при переполнении очереди запросов на соедиение из нее просто выкидывается случайный элемент. есть вариант oldest drop - выкидывается последний элемент. при достаточно большой длине очереди эти способы дают нормальную защиту от синфлуда (качество защиты зависит от интенсивности атаки, размера очереди и времени пинга от подключающегося хоста до сервера). синкукисы (syn cookies) - хитрый изврат, про который лучше спрашивать у поисковиков. --- ifmail v.2.15dev5.1 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/16679f89b0d7e.html, оценка из 5, голосов 10
|