|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Gleb Smirnoff 2:5020/400 24 Aug 2005 11:56:36 To : Victor Sudakov Subject : Re: Passive FTP -------------------------------------------------------------------------------- u> <degnvi$2shg$1@relay.tomsk.ru> From: Gleb Smirnoff <glebius@cell.sick.ru> Victor Sudakov <vas@mpeks.tomsk.su> wrote: >> VS> Или мои сведения устарели и динамические правила нынче протухают не по >> VS> таймауту? >> >> По таймауту. Грубо говоря, ваше утверждение выше верно. Hо дело в том, >> что таймаут меняется в зависимости от текущего состояния TCP сессии. >> Поэтому, если выражаться точно, то утверждение выше не верно. VS> Поправка принимается. Признаю, что думал об ipfw хуже, чем он того VS> заслуживает. >> Предвосхищая дальнейшую дискуссию, буду утверждать, что если stateful >> firewall будет удалять state мгновенно по получении RST или FIN пакета, >> то он будет сильно не прав. Почему так - предлагаю додумать самому. VS> Ты не профессор, а я не твой студент, поэтому предлагаю оставить VS> подобный тон. Ты мне еще домашнее задание дай. Hе надо делать безапелляционных и непроверенных заявлений, и не будет в ответ такого тона. Если я раздражаю, то мне можно написать об этом письмо, и я больше никогда не напишу письма с X-Comment-To: Victor Sudakov. VS> Кстати, CBAC IOS-овый делает именно так - сессия закрывается сразу и VS> динамический ACL через несколько секунд удаляется. Проблем пока не замечал. Так сразу или всё таки через несколько секунд!? >> VS> L4 и есть TCP. Впрочем, хоть горшком назови, а нужен МСЭ со знанием >> VS> протоколов прикладного уровня. >> >> Мне не нужен. Я допускаю, что кому-то нужен. VS> Я думаю, многим нужен. Те, кому нужен, могут либо написать его сами, либо профинансировать работу другого человека, который напишет. -- Totus tuus, Glebius. GLEBIUS-RIPN GLEB-RIPE --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/65779c6da1d5.html, оценка из 5, голосов 10
|