|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 03 Dec 2003 20:29:51 To : Eugene B. Berdnikov Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Wed Dec 03 2003 19:03, Eugene B. Berdnikov wrote to "Il'ya Teterin": IyT>> С syn flood нельзя бороться ни средствами приложения, ни средствами IyT>> МСЭ. EBB> Ман к iptables на предмет --limit rate, --limit-burst врет? Интересно. Врет. Писавшие его забыли подумать, чего пишут. В случае атаки пакеты, в том числе и легальные запросы на соединение, будут выкидываться файрволом, а не стеком. Результат - один хрен, сервис работать не будет. Защитились? :) EBB> А tc тоже отменили постановлением партии и правительства кащенитов? :) И это тоже вранье недопонявших проблему людей. В случае атаки очередь сразу будет засрана, и легальные запросы на соединение опять-таки будут выкидываться, сервис опять не будет доступен. --- ifmail v.2.15dev5.1 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/16679fd3dd56e.html, оценка из 5, голосов 10
|