=?iso-8859-1?q?=5Bmdk-re=5D_Re=3A_=5Bmdk-re=5D_Re=3A_=5Bmdk-re=5D_=E2=C5?= =?iso-8859-1?q?=DA=CF=D0=C1=D3=CE=CF=D3=D4=D8?=

Aleksandr Blohin =?iso-8859-1?q?sass_=CE=C1_uustoll=2Eee?=
Ср Янв 10 12:07:01 MSK 2001


On Wed, 10 Jan 2001 11:59:18 +0300 (MSK)
Roman S <rromas на mailru.com> wrote:

RS> Цитирую "Dmitry V. Levin" <ldv на fandra.org>:
RS> > На самом деле принято делать так:
RS> > # Enables source route verification
RS> > net.ipv4.conf.default.rp_filter = 1
RS> > net.ipv4.conf.all.rp_filter = 1
RS> Спасибо. Так действительно лучше и красивее.
RS> Вот что бывает, когда знаешь, чего надо, но не знаешь, 
RS> как именно.
RS> > Если Вы используете REJECT - рано или поздно 
RS> получите DoS.
RS> 
RS> Не думаю. Я сижу за маскарадом, пропускная способность 
RS> сети заведомо шире калитки в интернет, к тому же 
RS> физиономии всех, кто может устроить безобразие внутри 
RS> сети находятся во вполне оффлайновой досягаемости (не 
RS> более 15 минут за рулём).
RS> Вероятность DDoS стремится к нулю, к тому же это не 
RS> сервер.
RS> Устраивать же DENY для лиц, случайно ткнувшихся в мой 
RS> станок немножко неприлично...
RS> 
RS> Идеальным мне представлялся бы вариант, если бы висел 
RS> какой-либо монитор и при превышении кол-ва попыток 
RS> отсыла REJECT, динамически переводил бы правило в DENY.
RS> 
RS> Кстати, нет ничего такого? Я с ходу что-то не нашел, а 
RS> сомому делать особо некогда.
RS> 

Portcentry?

RS> Rgds!
RS> Roman Savelyev
RS> 
RS> _______________________________________________
RS> Mandrake-russian mailing list
RS> Mandrake-russian на linuxteam.iplabs.ru
RS> http://linuxteam.iplabs.ru/mailman/listinfo/mandrake-russian
RS> 

--
Best regards
AB
--
				... In nomine Atli, et Ctrli, et Spititus Deli, Reset!





Подробная информация о списке рассылки community