|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexander Trotsai 2:5020/400 06 Dec 2003 23:39:02 To : Il'ya Teterin Subject : Re: Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- On Thu, Dec 04, 2003 at 03:58:37PM +0000, Il'ya Teterin wrote: IyT>Thu Dec 04 2003 16:09, Valentin Nechayev wrote to "Vladimir V. Ivanov": IyT> VN> И это тоже. Посему нормальный фильтр должен начинаться с чего-то IyT> VN> подобного ipfw add N skipto N+3 ip from any to any via lo0 IyT> VN> ipfw add N+1 deny ip from 127.0.0.0/8 to any IyT> VN> ipfw add N+2 deny ip from any to 127.0.0.0/8 IyT> VN> (записано в синтаксисе фрёвого ipfw1, но, думаю, понятно без перевода) IyT>нормальный фильтр не должен начинаться с подобного, потому что нормальная ОС IyT>должна такие пакеты фильтровать без спросу и дополнительных настроек. но это IyT>нормальная, а не эти ваши хрюниксы. если ОС что-то делает без спросу - ей надо сразу применять патч Брамина -- Best regard, Aleksander Trotsai aka MAGE-RIPE aka MAGE-UANIC My PGP key at ftp://blackhole.adamant.ua/pgp/trotsai.key[.asc] Женщина - слабое, беззащитное существо, от которого невозможно спастись --- ifmail v.2.15dev5.1 * Origin: Adamant ISP news server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/18437b231037d.html, оценка из 5, голосов 10
|