|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrew Filonov 2:5020/400 27 Jul 2007 09:18:57 To : Victor Sudakov Subject : Re: ipfw and keep-state -------------------------------------------------------------------------------- >>>>> "VS" == Victor Sudakov writes: VS> Как минимум на каждый такой левый сегмент твои хосты должны VS> отвечать TCP ресетом. Можно наверное придумать, как использовать VS> это в злонамеренных целях, например топологию сети разузнать. VS> Зачем вообще пускать в сеть пакеты, в которых _заведомо_ ничего VS> не может быть полезного? Зря что ли делают правила против VS> спуфинга etc? А некоторые еще и ICMP намертво фильтруют. VS> И не говори. Одни пионеры напридумывали разных stateful VS> inspection, adaptive security и прочего, а другие пионеры VS> купились. очевидно RST-пакет представляется меньшим злом, чем потенциальный DOS от stateful-подхода. -- Andrew E. Filonov Make it possible for programmers to write programs in english and you will find that programmers cannot write in english. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/1391378747086.html, оценка из 5, голосов 10
|