|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 30 Jul 2007 06:39:11 To : Valentin Davydov Subject : Re: ipfw and keep-state -------------------------------------------------------------------------------- Valentin Davydov wrote: > >> >> VS> Hасчёт established спорно. Пропускать пакет от кого попало только > >> >> VS> на том основании, что на нём есть ACK bit? > >> > > >> >> Hу, да. А что такого? > >> > > >> >Как минимум на каждый такой левый сегмент твои хосты должны отвечать > >> >TCP ресетом. > > > >> Зачем? Silently drop его и все дела. > > > >Какие реализации умеют так? > Сабжи читаем? Сабжем мне как раз предлагают пропустить в сеть любой TCP сегмент только на том основании, что на нём есть ACK bit. Что и будет порождать ресеты от внутренних хостов. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.3 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/916765ab378b.html, оценка из 5, голосов 10
|