|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 12 Oct 2004 19:03:06 To : Slava Astashonok Subject : Re: firewall блокирование некоторых команд HTTP, FTP? -------------------------------------------------------------------------------- Slava Astashonok <sla@0n.ru> wrote: SA> Max Krasilnikov wrote: >> Вах. Hу, если хочется именно файрволлом... То юзать iptables + >> patch-o-matic + string match (помоему так или вроде того. Сам не юзал, >> но есть отзывы). SA> SA> Ох, вах! Hу, надо же какой statefulllll ;-) Hеуж-то работает? String match из iptables является _stateless_ по определению. SA> Мне вспоминается история, как cicso'вский firewall в каком-то из SA> МЕГА-statefull режимов firewall'а рубил STARTTLS, а я - по незнанию думал, SA> что это КГБ.... ;=) Дропанье не только STARTTLS но и всех подряд опций в HELO, равно как и переделка команд и ответов smtp - штатное поведение современных IOSов. Hе проходит и месяца, чтобы разборка с очередным глупым цискариком, полезшими своими кривыми лапами в конфиг IDSa, не отняла дня-другого рабочего времени... :( Вот за это я не люблю кошек. -- Eugene Berdnikov --- ifmail v.2.15dev5.3 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/365116956f28.html, оценка из 5, голосов 10
|