|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Mykola Dzham 2:5020/400 04 Dec 2003 21:18:24 To : Il'ya Teterin Subject : Re: так ли необходим сетевой экран? --------------------------------------------------------------------------------
Il'ya Teterin (vertual@888mail.com):
> VN> И это тоже. Посему нормальный фильтр должен начинаться с чего-то
> VN> подобного ipfw add N skipto N+3 ip from any to any via lo0
> VN> ipfw add N+1 deny ip from 127.0.0.0/8 to any
> VN> ipfw add N+2 deny ip from any to 127.0.0.0/8
> VN> (записано в синтаксисе фрёвого ipfw1, но, думаю, понятно без перевода)
>
> нормальный фильтр не должен начинаться с подобного, потому что нормальная ОС
> должна такие пакеты фильтровать без спросу и дополнительных настроек. но это
> нормальная, а не эти ваши хрюниксы.
Hормальная ОС не должна ничего делать без спросу. Так у нее еще какие-то
соображения появлятся по поводу того, что где должно ходить а что не
должно. И гадай потом почему не работает.
--
LEFT-UANIC
--- ifmail v.2.15dev5.1
* Origin: National Taras Shevchenko University of Kyiv (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/6325e7908fae.html, оценка из 5, голосов 10
|