Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Andrew Filonov                       2:5020/400     24 Aug 2005  20:21:23
 To : Viktor
 Subject : Re: Passive FTP
 -------------------------------------------------------------------------------- 
 
 >>>>> "V" == Viktor  writes:
 
  V> 1. При keep state фильтр будет следить за правильностью номеров
  V> пакетов из последовательности и уничтожать пакеты с некорректными
  V> номервами.  Полезно при попытках спуфинга.  
 
  Практически бесполезно. Либо DMZ секурна, и тогда кривому пакету
  неоткуда взяться, либо там дыра, и злодею совершенно никто не мешает
  сформировать правильный пакет, а то и вовсе контролировать сервис.
  Хотя иллюзию безопасности конечно создает ;)
  
  V> 2. Для относительно больших наборов правил фильтра повышается
  V> производительность (попадающие в keep state пакеты не проверяется
  V> больше _никакими_ правилами) 
 
  Крайне спорно. В большинстве случаев попросту неверно.
 
  V> 3. Можно воспользоваться modulate state на случай "возникновения"
  V> в локальной сети систем использующих слабые генераторы
  V> псевдослучайных чисел для ISN (initial sequence numbers).
 
  А смысл?
 
 -- 
 Andrew E. Filonov
 When the need arises, any tool or object closest to you
 becomes a hammer.
 --- ifmail v.2.15dev5.3
  * Origin: Sviaz-Servis-Internet ltd. (Sovam-Teleport) (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Passive FTP   Viktor   24 Aug 2005 18:58:05 
 Re: Passive FTP   Andrew Filonov   24 Aug 2005 20:21:23 
 Re: Passive FTP   Mykola Dzham   25 Aug 2005 01:26:17 
 Re: Passive FTP   Andrew Filonov   25 Aug 2005 01:43:44 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 11:58:52 
 Re: Passive FTP   Andrew Filonov   25 Aug 2005 12:15:07 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 12:20:48 
 Re: Passive FTP   Andrew Filonov   25 Aug 2005 12:38:30 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 13:31:16 
 Re: Passive FTP   Andrew Filonov   25 Aug 2005 14:06:34 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 14:35:40 
 Re: Passive FTP   Andrew Filonov   25 Aug 2005 16:27:47 
Архивное /ru.unix.bsd/25360ed737622.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional