=?iso-8859-1?q?=5Bmdk-re=5D_Re=3A_=5Bmdk-re=5D_Re=3A_=5Bmdk-re=5D_=E2=C5?= =?iso-8859-1?q?=DA=CF=D0=C1=D3=CE=CF=D3=D4=D8?=
Aleksandr Blohin
=?iso-8859-1?q?sass_=CE=C1_uustoll=2Eee?=
Ср Янв 10 12:07:01 MSK 2001
On Wed, 10 Jan 2001 11:59:18 +0300 (MSK)
Roman S <rromas на mailru.com> wrote:
RS> Цитирую "Dmitry V. Levin" <ldv на fandra.org>:
RS> > На самом деле принято делать так:
RS> > # Enables source route verification
RS> > net.ipv4.conf.default.rp_filter = 1
RS> > net.ipv4.conf.all.rp_filter = 1
RS> Спасибо. Так действительно лучше и красивее.
RS> Вот что бывает, когда знаешь, чего надо, но не знаешь,
RS> как именно.
RS> > Если Вы используете REJECT - рано или поздно
RS> получите DoS.
RS>
RS> Не думаю. Я сижу за маскарадом, пропускная способность
RS> сети заведомо шире калитки в интернет, к тому же
RS> физиономии всех, кто может устроить безобразие внутри
RS> сети находятся во вполне оффлайновой досягаемости (не
RS> более 15 минут за рулём).
RS> Вероятность DDoS стремится к нулю, к тому же это не
RS> сервер.
RS> Устраивать же DENY для лиц, случайно ткнувшихся в мой
RS> станок немножко неприлично...
RS>
RS> Идеальным мне представлялся бы вариант, если бы висел
RS> какой-либо монитор и при превышении кол-ва попыток
RS> отсыла REJECT, динамически переводил бы правило в DENY.
RS>
RS> Кстати, нет ничего такого? Я с ходу что-то не нашел, а
RS> сомому делать особо некогда.
RS>
Portcentry?
RS> Rgds!
RS> Roman Savelyev
RS>
RS> _______________________________________________
RS> Mandrake-russian mailing list
RS> Mandrake-russian на linuxteam.iplabs.ru
RS> http://linuxteam.iplabs.ru/mailman/listinfo/mandrake-russian
RS>
--
Best regards
AB
--
... In nomine Atli, et Ctrli, et Spititus Deli, Reset!
Подробная информация о списке рассылки community