|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 23 Aug 2005 21:16:58 To : Gleb Smirnoff Subject : Re: Passive FTP -------------------------------------------------------------------------------- Gleb Smirnoff wrote: >>> есть pf, есть ipfw2 которые понимают, что такое statefull > > VS> Понимание ipfw очень примитивно. Hазвать это stateful inspection > VS> можно только издеваясь. Оно даже дырочку для простой TCP сессии > VS> закрывает по таймауту, вместо отслеживания состояния соединения. > > Ссылку на код будем давать? Я вот вижу обратное. Какой код? Что такое net.inet.ip.fw.dyn_ack_lifetime сотоварищи? Или мои сведения устарели и динамические правила нынче протухают не по таймауту? > > VS> Hе говоря о более сложных протоколах. > > А не надо путать stateful с Layer4, это разные вещи. ipfw - > stateful firewall, но не Layer4. L4 и есть TCP. Впрочем, хоть горшком назови, а нужен МСЭ со знанием протоколов прикладного уровня. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.3 * Origin: Ulthar (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3951ae09a3fe.html, оценка из 5, голосов 10
|