Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Lev Serebryakov                      2:5030/661     13 Jul 2002  01:14:20
 To : All
 Subject : ipfw & keep-state
 -------------------------------------------------------------------------------- 
 
 
   Сейчас у меня есть вот такая строчки в файрволле:
 
 allow tcp from any to me in established
 allow tcp from me to any out
 
   Hу, и потом -- несколько разрешенных in setup'ов (на 25-ый порт, 80-ый, 22, и 
 так далее).
 
   Hе лучше ли это заменить на keep-state? Ведь, как я понимаю, established --
 всего лишь комбинация флагов, а keep-state будет отслеживать реальные коннеты и 
 не позволит, например, скан, делающийся через nmap (редим не помню)...
     Remember, pain is part of pleasure, All.
 ... Что там колышется над твоей головой -/Северный Мост или Южный Крест?
 --- I try to be as sharp as I can
  * Origin: Cave of Black Lion (2:5030/661)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 ipfw & keep-state   Lev Serebryakov   13 Jul 2002 01:14:20 
 Re: ipfw & keep-state   Sergey Goryachev   15 Jul 2002 18:00:30 
 ipfw & keep-state   Lev Serebryakov   16 Jul 2002 00:39:09 
 Re: ipfw & keep-state   Eugene Grosbein   16 Jul 2002 10:43:18 
 ipfw & keep-state   Slawa Olhovchenkov   16 Jul 2002 09:43:52 
Архивное /ru.unix.bsd/22853d2f4758.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional