|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Valentin Nechayev 2:5020/400 18 Dec 2003 11:41:10 To : Wadim Shkirmantov Subject : Re: secur -------------------------------------------------------------------------------- >>> Wadim Shkirmantov wrote: WS> === Cut === WS> net.inet.tcp.blackhole=2 # Это превращает машину в черную дыру при WS> попытке подключиться к портам, WS> # которые не обслуживаются вашим сервером. WS> net.inet.udp.blackhole=1 WS> === Cut === WS> Hасколько это оправдано и зачем нужно в принципе? Чтобы делать вид, для всех, кто не знает, на какой порт ходить, что по этому IP вообще ничего нет. WS> Я столкнулся с трудностями, применив для теста эти опции, как то: не WS> хождение пингов (висит просто) и не работа счётчиков ipfw (пустые, хотя по WS> lo0 на тот момент читать должны). Это с tcp/udp blackhole никак не связано, выпрямляй руки в районе файрволла. -netch- --- ifmail v.2.15dev5.1 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/736802fc377f.html, оценка из 5, голосов 10
|