|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexey G Misyuremko 2:5020/400 24 Aug 2005 14:18:28 To : Gleb Smirnoff Subject : Re: Passive FTP -------------------------------------------------------------------------------- u> <degnvi$2shg$1@relay.tomsk.ru> <deh970$4g0$2@ddt.demos.su> u> <dehd2t$bkq$1@relay.tomsk.ru> <dehga8$1qct$1@ddt.demos.su> From: Alexey G Misyuremko <mag@caravan.ru> Gleb Smirnoff wrote: > Victor Sudakov <vas@mpeks.tomsk.su> wrote: > VS> Если я и делаю безапелляционные, непроверенные и даже ошибочные > VS> заявления, я делаю их без перехода на личности. > > Разве я перешёл? :( > > VS> Из "show sessions" пропадает мгновенно, из "show access-list" через > VS> пару секунд. > > Значит просто не показывается в show sessions. Поведение, когда > временное правило удалялось бы мгновенно, было бы неверным потому, что > в случае потери например FIN завершающего пакета, у получателя этого > пакета осталась бы открытая сессия, потому что рентрансмит FIN пакета > уже не пройдёт через firewall. > Дополню из мана на pf.conf tcp.closing The state after the first FIN has been sent. tcp.finwait The state after both FINs have been exchanged and the connec- tion is closed. Some hosts (notably web servers on Solaris) send TCP packets even after closing the connection. Increas- ing tcp.finwait (and possibly tcp.closing) can prevent block- ing of such packets. tcp.closed The state after one endpoint sends an RST. -- WBR, Alexey G Misyurenko ( MAG-RIPE | MMAGG-RIPN ) CTO of Caravan ISP http://www.caravan.ru Phone: +7 095 3632252 Cell: +7 095 5082794 --- ifmail v.2.15dev5.3 * Origin: ISP Caravan(http://www.caravan.ru) News Server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/104330c0b215d.html, оценка из 5, голосов 10
|