|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 07 Dec 2003 00:05:09 To : Alexander Trotsai Subject : Re: Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Sat Dec 06 2003 22:34, Alexander Trotsai wrote to Il'ya Teterin: IyT>> EBB> # ./synk4 0 <...> 80 80 и сайт жив, документики скачиваются. IyT>> EBB> Linux version 2.4.18-3 IyT>> А разве 2.4.18 в дефолтовой настройке уязвим к синфлуду? При чем тут IyT>> вообще описанные тобой защ-щиты? :) AT> к syn flood уязвил любой tcp сервис без включенной защиты Hе разбирался, что там в линуксе в качестве защиты и как она включается, а удовлетворился лишь тестированием своего хоста и нескольких неприятельских в дефолтовой установке. 2.4 были неуязвимы, 2.2 падали как миленькие. Могу нечаянно врать, ибо было пару лет назад. AT> опять же - есть ack flood AT> приводит в 100% загрузке процессора AT> сильно снижает онуюю загрузку connection tracking и state AT> match Hе верю. Из общих соображений - что это такое может сделать conntrack для защиты стека, чего теоретически не умеет сам стек? Или теоретически умеет, но не умеет практически? Тогда дописывать его надо, а не фигней страдать с сабджами. --- ifmail v.2.15dev5.1 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/16679f96146b0.html, оценка из 5, голосов 10
|