[mdk-re] Интернет защита

Vyt =?iso-8859-1?q?vyt_=CE=C1_vzljot=2Eru?=
Пт Май 18 11:14:00 MSD 2001


On Fri, 18 May 2001 08:16:26 +0300 (EEST)
Michael Shigorin <mike на lic145.kiev.ua> wrote:

<skipped>

> > тут же нет (наверное). Подскажите как правильно настроить firewall,
> > какие порты имеет смысл перекрыть, при условии, что используется лишь
> > HTTP, POP, IMAP, SMTP, FTP. Помогите сделать систему защищенной!
> /usr/share/doc/HOWTO/*/IPCHAINS-HOWTO
> Несколько дольше, но _как_ полезно!
> 
> 2All: прочитал, руки зачесались дома с ToS побаловаться -- там,
> ftp = max througput, mail = max reliability, http/ssh = min delay...

Если в ядрах 2.2.x - попробуйте iproute2, у ipchains возможности в этом
плане никакие (IMHO). В 2.4.x - iptable.

<skipped>

-- 
Regards, Vyt
mailto:vyt на vzljot.ru




Подробная информация о списке рассылки community