|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Davydov 2:5020/400 26 Aug 2005 13:23:40 To : Valentin Nechayev Subject : Re: Passive FTP --------------------------------------------------------------------------------
> From: Valentin Nechayev <netch@segfault.kiev.ua>
> Date: Thu, 25 Aug 2005 11:05:35 +0000 (UTC)
>
> GS>>>>> Получится. Без мягкого знака кстати. Память для state аллоцируется
> GS>>>>> при первом SYN пакете.
> AS>>>> Почему? Hеобязательно. PIXовая реализация синкуков - тому пример.
> GS>>> Синкуки занимают 0 байт памяти?
>SO>> Да, это ж куки.
>GS> Что "да"? Каким образом они могут занимать 0 байт памяти?
>
>Почитай работу syncookies. Hа SYN ничего не аллоцируется, а обратно
>посылается специальная TCP опция со значением равным хэшу
>конкатенации адресов обеих сторон и фиксированного значения. В ACK
>оригинатор должен её повторить. Пришла такая, проверили, совпадает -
>пишем уже установленное соединение, нет - шлём нафиг.
>Разумеется, пока есть ещё место в обычной очереди - такого не
>делается, часть стеков не повторяет пришедшие опции и они в случае
>таких переполнений идут лесом.
Интересно, этот алгоритм кем (где) придуман? Уж больно на изобретения
cisco смахивает.
Вал. Дав.
--- ifmail v.2.15dev5.3
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65778200bad6.html, оценка из 5, голосов 10
|