|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Alexander Trotsai 2:5020/400 07 Dec 2003 00:23:19 To : Il'ya Teterin Subject : Re: Re: Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- On Sat, Dec 06, 2003 at 08:05:09PM +0000, Il'ya Teterin wrote: IyT>Sat Dec 06 2003 22:34, Alexander Trotsai wrote to Il'ya Teterin: IyT> IyT>> EBB> # ./synk4 0 <...> 80 80 и сайт жив, документики скачиваются. IyT> IyT>> EBB> Linux version 2.4.18-3 IyT> IyT>> А разве 2.4.18 в дефолтовой настройке уязвим к синфлуду? При чем тут IyT> IyT>> вообще описанные тобой защ-щиты? :) IyT> AT> к syn flood уязвил любой tcp сервис без включенной защиты IyT>Hе разбирался, что там в линуксе в качестве защиты и как она включается, а IyT>удовлетворился лишь тестированием своего хоста и нескольких неприятельских в IyT>дефолтовой установке. 2.4 были неуязвимы, 2.2 падали как миленькие. Могу IyT>нечаянно врать, ибо было пару лет назад. это всего-лишь значит что производители дистрибутива о вас позаботились IyT> AT> опять же - есть ack flood IyT> AT> приводит в 100% загрузке процессора IyT> AT> сильно снижает онуюю загрузку connection tracking и state IyT> AT> match IyT>Hе верю. Из общих соображений - что это такое может сделать conntrack для IyT>защиты стека, чего теоретически не умеет сам стек? Или теоретически умеет, IyT>но не умеет практически? Тогда дописывать его надо, а не фигней страдать IyT>с сабджами. с connection tracking фильтр становится statefull и он "знает", что эти пакеты относятся к легитимному открытому соединению, а эти - вообще непонятно к чему и на основании этого знания такие "левые" ack просто дропают а без этого знания ядру приходится пробегать по всей таблице наличных tcp соединения на предмет, а не сюда ли пришел ack -- Best regard, Aleksander Trotsai aka MAGE-RIPE aka MAGE-UANIC My PGP key at ftp://blackhole.adamant.ua/pgp/trotsai.key[.asc] Картина: "Иван Грозный делает контрольный выстрел" --- ifmail v.2.15dev5.1 * Origin: Adamant ISP news server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/18437b6bd3e2e.html, оценка из 5, голосов 10
|