|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Goncharov 2:5020/400 04 Aug 2007 21:52:15 To : Andrew Kant Subject : Re: ipfw and keep-state --------------------------------------------------------------------------------
Hi Andrew Kant!
On Sat, 04 Aug 2007 10:01:23 +0400; Andrew Kant wrote about 'ipfw and
keep-state':
VS>>>> Hо выборочно фильтровать ICMP (например echo request на свои
VS>>>> хосты) можно и нужно.
>>>> Зачем?
VS>>> Ты неправильно ставишь вопрос. Hадо спрашивать не "почему этот
VS>>> трафик тут не нужен", а "зачем этот трафик тут нужен"? Когда речь
VS>>> идёт о защите внутренней сети, мне больше нравится
VS>>> подход "запрещено всё, что не разрешено".
VG>> Пока это не нарушает работоспособность. Стандарты никто не отменял.
AK> Если работоспособность нарушена - сразу появится ответ на вопрос "зачем
AK> этот траффик тут нужен", и, соответственно, необходимость его явно
AK> разрешить. Всё логично.
В жизни все гораздо сложнее, чем "поломал - тут же выяснил, что не работает".
Тот же поломанный PMTUD может проявиться на другой стороне океана, причем
без возможности о нем сообщить.
--
WBR, Vadim Goncharov. ICQ#166852181 mailto:vadim_nuclight@mail.ru
[Moderator of RU.ANTI-ECOLOGY][FreeBSD][http://antigreen.org][LJ:/nuclight]
--- slrn/0.9.8.1 on FreeBSD 4.11/i386
* Origin: Nuclear Lightning @ Tomsk, TPU AVTF Hostel (2:5020/400@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10359bd0708f2.html, оценка из 5, голосов 10
|