|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640 03 Mar 2003 17:38:18 To : Dmitry Suhodoev Subject : чо это? --------------------------------------------------------------------------------
02 Mar 03 09:19, you wrote to all:
DS> ${fwcmd} add 100 pass all from any to any via lo0
DS> ${fwcmd} add 200 deny all from any to 127.0.0.0/8
DS> ${fwcmd} add 300 deny ip from 127.0.0.0/8 to any
DS> пеpвая стpочка ещё понятно для чего, а вот втоpая и тpетья зачем?..
Первая как раз нужна, чтобы вторая и третья правильно работали :) Пакеты с
адресами из сетей 127.0.0.0/8 в источнике или получателе должны ходить только
внутри машины через loopback интерфейс, на других интерфейсах им делать нечего
(и если они там появились - возможно, это вражеская активность, которую надо
быстро отвыкнуть правилом с deny).
Alex
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/18273e635b5c.html, оценка из 5, голосов 10
|