|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Dmitry Pryanishnikov 2:464/36 25 Mar 2002 11:45:26 To : All Subject : =?koi8-r?Q?Re=3A_=CB=C1=CB_=CF=C7=D2=C1=CE=C9=DE=C9=D4=D8_ftp__?= -------------------------------------------------------------------------------- .MSGID: atlantis.dp.ua c49c5b3f .REPLY: damen-okean.com 625e6d65 .REPLYADDR: dmitry@atlantis.dp.ua .REPLYTO: 2:464/36@fidonet UUCP .RFC-Message-ID: <Pine.BSF.4.31.0203251040210.249-100000@atlantis.dp.ua> .RFC-References: <3C9EC488.1020306@damen-okean.com> From: Dmitry Pryanishnikov <dmitry@atlantis.dp.ua> Subject: =?koi8-r?Q?Re=3A_=CB=C1=CB_=CF=C7=D2=C1=CE=C9=DE=C9=D4=D8_ftp__?= =?koi8-r?Q?_=CE=C1_=DB=CC=C0=DA=C5=3F?= Привет! On Mon, 25 Mar 2002, Andrey Ivanov wrote: > Так вот, спрашиваю конкретно о том, что непонятно: > в основном при ftp-сессии задействованы непривилегированные порты (уже > разьяснили, что это пассивный режим - что с того?), ограничивать траффик > по непривилегированным портам нет смысла, выходит, фтп никак не > ограничить? Или послать его на сквид? Если есть "лишний" IP-адрес, привесить его алиасом на машину, запустить для него отдельный inetd (inetd -a адрес), и из-под него запускать любимый ftp-сервер. Больше ни для чего данный IP не использовать - тогда возможно ограничить трафик с него с помощью ipfw+dummynet. Sincerely, Dmitry Atlantis ISP, System Administrator e-mail: dmitry@atlantis.dp.ua nic-hdl: LYNX-RIPE --- ifmail v.2.14.os-p7 * Origin: Atlantis ISP (2:464/36@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1264978472.html, оценка из 5, голосов 10
|