|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexander Trotsai 2:5020/400 07 Dec 2003 00:07:47 To : Il'ya Teterin Subject : Re: Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- On Fri, Dec 05, 2003 at 04:20:21PM +0000, Il'ya Teterin wrote: IyT>Fri Dec 05 2003 18:07, Mykola Dzham wrote to Il'ya Teterin: IyT> >> Hесомненно. Получив connection closed by remote host, сразу понимаешь, IyT> >> кому звонить с вопросами "почему меня забанили". А в случае reject надо IyT> >> еще разбираться, кто именно тебя забанил, и забанил ли... IyT> MD> Тоесть а получив "connection rejected by remote host" я не получаю IyT> MD> точно такой же информативности? Кстати если меня закроют по дороге на IyT> MD> PIX-е то я вполне могу получить "connection closed by remote host" хотя IyT> MD> мои пакеты даже не дойдут до ремут хоста. IyT>Ты уверен, что именно closed, а не refused? IyT> >> Hу и, наконец, close IyT> >> сразу после accept делать не обязательно, можно еще и send вставить, IyT> >> если считаешь, что информировать подключающегося имеет какой-то смысл. IyT> MD> Ага, имеено это и делал прокси сервер, вызывая дополнительную никому не IyT> MD> нужную существенную нагрузку. IyT>Был бы он умный - говорил бы send раз в секунду, а остальное время бы просто IyT>отшивал. Людям диагностика, червям отпор. Кстати, попробуй реализовать то же IyT>самое средствами файрвола :) man iptables модуль limit -- Best regard, Aleksander Trotsai aka MAGE-RIPE aka MAGE-UANIC My PGP key at ftp://blackhole.adamant.ua/pgp/trotsai.key[.asc] Ecли вы cтoлкнyлиcь c жизнью, знaчит, вы пpeвыcили cкopocть --- ifmail v.2.15dev5.1 * Origin: Adamant ISP news server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/18437b218a10e.html, оценка из 5, голосов 10
|