|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Leizer A. Karabin 2:5005/14.44 13 Nov 2007 19:05:22 To : Eugene Grosbein Subject : Защитить pop3 (dovecot) и ssh от попыток брутфорса? -------------------------------------------------------------------------------- Я, собственно, просто так вышел Tuesday November 13 2007 18:08, тут слышу - Eugene Grosbein говорит Alex Mogilnikov (ну я встрял, конечно): VK>>>> по icmp пакету определенной длинны, EG>>> Это для случаев, когда надо авторизоваться с сетей, которые обычно EG>>> зафильтрованы. Предотвращать брутфорс с "разрешенных" сетей - другая EG>>> задача всё-таки. AM>> Как говорит в подобных случаях знакомый математик, надо AM>> зафильтровать "разрешенную" сеть, и задача сведется к предыдущей. :) EG> :-) что эквивалентно выключению системы из розетки :-) Hе знал, что моё deny tcp from any to any dst-port 137-139 via rl0 эквивалентно выключению из розетки. Или 22 (110) порт - совсем особ-статья? За сим навеки и проч. Leizer [Team Smile'ик - отменить!] --- GoldEd 1.1.5-030104 * Origin: Abort, Retry, Ignore (англ.) - на фиг, не фиг, по фиг (2:5005/14.44) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.unix.bsd/331247399350.html, оценка из 5, голосов 10
|