|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexey G Misyuremko 2:5020/400 23 Aug 2005 12:16:45 To : Victor Sudakov Subject : Re: Passive FTP -------------------------------------------------------------------------------- Victor Sudakov wrote: > Alexey G Misyuremko wrote: > >>есть pf, есть ipfw2 которые понимают, что такое statefull > > > Понимание ipfw очень примитивно. Hазвать это stateful inspection > можно только издеваясь. Оно даже дырочку для простой TCP сессии > закрывает по таймауту, вместо отслеживания состояния соединения. > Hе говоря о более сложных протоколах. > за ipfw2 keepstate не скажу, а вот pf вполне правильно state отслеживает. Конечно, внутрь пакета не залезть, но для того чтобы пропустить соединения только из внутренней сети во внешний мир или отсечь портсканеров/нет сканеров - вполне достойный инструмент. > >>imho IpTables FreeBSD ничем не уперлась. > > iptables или что другое, а stateful filter на FreeBSD нужен очень > сильно, иначе скоро никто не станет ее всерьез рассматривать в > качестве МСЭ. Ceterum censeo Carthaginem esse delendam. > imho для этого анализ на базе CPU, вернее на базе PC based архитектура, серьездно тоже никто рассматривать не будет (в моем понимании - серьездно это анализ 1Mpps) > ЗЫ Hекоторый задел stateful inspection есть в libalias. Hе знаю, можно > ли это использовать для написания МСЭ. > ЗЫ: В STATEFUL INSPECTION я не вкладываю фукционала анализа на уровне приложений. -- WBR, Alexey G Misyurenko ( MAG-RIPE | MMAGG-RIPN ) CTO of Caravan ISP http://www.caravan.ru Phone: +7 095 3632252 Cell: +7 095 5082794 --- ifmail v.2.15dev5.3 * Origin: ISP Caravan(http://www.caravan.ru) News Server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/10433e73ee177.html, оценка из 5, голосов 10
|