|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vladimir Kurtukov 2:5006/9.1 20 Apr 2004 21:39:56 To : Dmitry Miloserdov Subject : IPFW vs FTPD -------------------------------------------------------------------------------- 20 Apr 04 15:09, you wrote to Andrey Lugovoy: AL>> можешь что-то порекомендовать? покритиковать? про высокие порты, AL>> так это PASV требует. можно ее запретить и тогда будет только AL>> 20,21. DM> Что там комментировать - у тебя полностью открыт tcp. DM> Hу еще путаница у тебя с state-based и flag-based фильтрацией. DM> если открыл вход для established то keep-state для tcp не используй DM> ибо бесполезная трата ресурсов. keep-state + established нужны, например, для того, чтобы длительные коннекты не рубились при перезагрузке firewall-а. т.к. уже установленные сессии под keep-state не попадают Vladimir --- GoldED+/BSD 1.1.4.7 * Origin: Пути АTC неиcпoвeдимы.... (2:5006/9.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2260408536cb.html, оценка из 5, голосов 10
|