|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 27 Jul 2007 09:08:21 To : Serge V Panchenko Subject : Re: ipfw and keep-state -------------------------------------------------------------------------------- Serge V.Panchenko wrote: > VS> Hасчёт established спорно. Пропускать пакет от кого попало только на > VS> том основании, что на нём есть ACK bit? > Hу, да. А что такого? Как минимум на каждый такой левый сегмент твои хосты должны отвечать TCP ресетом. Можно наверное придумать, как использовать это в злонамеренных целях, например топологию сети разузнать. Зачем вообще пускать в сеть пакеты, в которых _заведомо_ ничего не может быть полезного? Зря что ли делают правила против спуфинга etc? > Ох уж эти юные админы в пионерских галстуках... ;-)) И не говори. Одни пионеры напридумывали разных stateful inspection, adaptive security и прочего, а другие пионеры купились. И только взрослый дядька Serge V.Panchenko смотрит снисходительно на всю эту возню :) -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.3 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/916702eec7b8.html, оценка из 5, голосов 10
|