|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 07 Dec 2003 00:40:54 To : Alexander Trotsai Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- >>> Alexander Trotsai wrote: VN>> И это тоже. Посему нормальный фильтр должен начинаться с чего-то VN>> подобного ipfw add N skipto N+3 ip from any to any via lo0 VN>> ipfw add N+1 deny ip from 127.0.0.0/8 to any VN>> ipfw add N+2 deny ip from any to 127.0.0.0/8 VN>> (записано в синтаксисе фрёвого ipfw1, но, думаю, понятно без перевода) IyT>>нормальный фильтр не должен начинаться с подобного, потому что нормальная IyT>>ОС должна такие пакеты фильтровать без спросу и дополнительных настроек. но IyT>>это нормальная, а не эти ваши хрюниксы. AT> если ОС что-то делает без спросу - ей надо сразу применять AT> патч Брамина Бармина. Hе путай буквы. Другое дело, что тут важнее не то, что она делает без спросу, а то, насколько это осмысленно и насколько отключаемо. Если бы те же правила по защите 127.* от ingress/egress filtering были в правилах файрволла по умолчанию, без явного конфигурирования - я не возражал бы. -netch- --- ifmail v.2.15dev5.1 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/73683ce165f5.html, оценка из 5, голосов 10
|