|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Viktor 2:5020/400 24 Aug 2005 15:27:31 To : Alexey G Misyuremko Subject : Re: Passive FTP -------------------------------------------------------------------------------- ru> From: Viktor <sibvaleo@aaanet.ru> Hello, Alexey! Alexey G Misyuremko пишет: ... >> Если Source IP случайный - это разве state получиться? Для TCP IMHO нет. >> Разве state устанавливается не после "рукопожатия"? > > нет. > Вот набор состояний tcp соединения > > tcp.first,tcp.opening,tcp.established,tcp.closing,tcp.finwait,tcp.closed Да, я ошибся. Первый пакет в мир создаст запись в таблице трассировщика соединений о том, что можно пропустить обратный пакет для этого соединения. (я правильно сформулировал?) Все равно этот вопрос относится к имеющимся в распоряжении ресурсам системы, а значит на совести тех кто озаботится добавить возможность лимитирования потребляемых фильтром системных ресурсов. Иначе можно говорить что веб-сервер - зло, посколько при большой нагрузке на него досит систему, как и stateful firewall. > Тут уже говорилось, что нужно грамотно подходить к конфигурированию > но вместе с тем, если у вас во внутренней сети может быть 200-300машин > то и троянон может в качестве SrcIP выбирать всю эту доступную емкость Кстати, нет ли средств к тому, чтобы воспользоваться ARP записями для такого случая? Т.е. отбрасывать пакеты SrcARP которых не соответствует SrcIP. (что-то вроде нормализации (scrub) в PF). Такая интеллектуальность наверное ни одной IDS/PF не присуща? -- WBR, Viktor --- ifmail v.2.15dev5.3 * Origin: AAA Intersvyaz (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/64896600ff54.html, оценка из 5, голосов 10
|