[Comm] Re: Linux Gate
Maxim Tyurin
=?iso-8859-1?q?mrkooll_=CE=C1_tdr=2Epibhe=2Ecom?=
Пн Дек 1 22:50:17 MSK 2003
On Mon, Dec 01, 2003 at 10:04:25PM +0300, Денис Смирнов wrote:
> On Mon, Dec 01, 2003 at 01:33:23PM +0200, Maxim Tyurin wrote:
>
> >> А оно не идентично INVALID?
> > Нет.
> > Есть NEW, ESPABLISHED, RELATED и INVALID
>
> Ещё раз внимательно перечитал man iptables. Правильно я понимаю, что NEW
> это любой пакет не относящийся к уже известному соединению?
В iptables-tutorial точно было
Соединение получает статус NEW когда получает первый пакет в
соединении. Этот пакет может и не быть Syn пакетом (если соединение
перехвачено от другого фаервола или после таймаута на еще не закрытом
соединении).
ЗЫ Вообще из меня плохой рассказчик так что советую iptables-tutorial
почитать :)
--
With Best Regards, Maxim Tyurin
JID: MrKooll на jabber.pibhe.com
----------- следующая часть -----------
Было удалено вложение не в текстовом формате...
Имя : =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Тип : application/pgp-signature
Размер : 189 байтов
Описание: =?iso-8859-1?q?=CF=D4=D3=D5=D4=D3=D4=D7=D5=C5=D4?=
Url : <http://lists.altlinux.org/pipermail/community/attachments/20031201/d6279bf7/attachment-0002.bin>
Подробная информация о списке рассылки community