|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 24 Aug 2005 07:07:14 To : Gleb Smirnoff Subject : Re: Passive FTP -------------------------------------------------------------------------------- u> From: Victor Sudakov <vas@mpeks.tomsk.su> Gleb Smirnoff wrote: >>>>> есть pf, есть ipfw2 которые понимают, что такое statefull >>> >>> VS> Понимание ipfw очень примитивно. Hазвать это stateful inspection >>> VS> можно только издеваясь. Оно даже дырочку для простой TCP сессии >>> VS> закрывает по таймауту, вместо отслеживания состояния соединения. >>> >>> Ссылку на код будем давать? Я вот вижу обратное. > > VS> Какой код? > > Код на языке Це. В файле ip_fw2.c. Как видно из дальнейшего письма, прекрасно обошлись и без. [dd] > VS> Или мои сведения устарели и динамические правила нынче протухают не по > VS> таймауту? > > По таймауту. Грубо говоря, ваше утверждение выше верно. Hо дело в том, > что таймаут меняется в зависимости от текущего состояния TCP сессии. > Поэтому, если выражаться точно, то утверждение выше не верно. Поправка принимается. Признаю, что думал об ipfw хуже, чем он того заслуживает. > > Предвосхищая дальнейшую дискуссию, буду утверждать, что если stateful > firewall будет удалять state мгновенно по получении RST или FIN пакета, > то он будет сильно не прав. Почему так - предлагаю додумать самому. Ты не профессор, а я не твой студент, поэтому предлагаю оставить подобный тон. Ты мне еще домашнее задание дай. Кстати, CBAC IOS-овый делает именно так - сессия закрывается сразу и динамический ACL через несколько секунд удаляется. Проблем пока не замечал. > > VS> L4 и есть TCP. Впрочем, хоть горшком назови, а нужен МСЭ со знанием > VS> протоколов прикладного уровня. > > Мне не нужен. Я допускаю, что кому-то нужен. Я думаю, многим нужен. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.3 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/9167ebb728e2.html, оценка из 5, голосов 10
|