|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Serge V.Panchenko 2:5054/28.1 30 Jul 2007 20:27:01 To : Victor Sudakov Subject : ipfw and keep-state -------------------------------------------------------------------------------- 30 Jul 07 14:34, Victor Sudakov wrote to Alex Mogilnikov: >> VS> Сабжем мне как раз предлагают пропустить в сеть любой TCP >> VS> сегмент только на том основании, что на нём есть ACK bit. Что и >> VS> будет порождать ресеты от внутренних хостов. >> По-моему, ты путаешь с established. VS> Мне предлагают использовать established вместо keep-state, я объясняю, VS> чем это на мой взгляд плохо. Hельзя сравнивать keep-state и established напрямую. Для каждого из них есть своя ниша. Городить защиту с логикой там, где достаточно простой фильтрации - бесполезная трата времени. Лучше бы обратили внимание на другие аспекты защиты информации. С уважением, Сережка В. Панченко... e-mail: svp220569@mail.ru Пермский ФОРУМ: http://anvil.perm.ru --- GoldED+/W32 1.1.5-20020105 * Origin: Длинная веревка в пиве. (2:5054/28.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/276446adf5e6.html, оценка из 5, голосов 10
|