On Thu, 8 Jun 2000, Victor Wagner wrote: > On Thu, 8 Jun 2000, Michael Vlasov wrote: > > > > > > > > Да причем здесь это ? Машинки за маскарадом формируют пакеты наружу а тот > > от своего IP посылает их в и-нет. > > Вся дырка в том что из интернета этот маскарад может принять плохой > > Это зачем это он его примет? Его input chain должна отрежектить. >
ага - да так что завалит flood-om вес локальный трафик ибо был опыт у моего друго печальный. Пришлось на cisco фильтровать icmp flood ибо ipchains уже не справлялся. Хотя у него ядро было старое 2.2.5 ac6. > > пакетик . Ту же не закроешь все входящие соединения на этот хост ? ;-) > > На какой этот? На внутренний? Закрою. Ибо нефиг. Вот пример по русски, если buqtraq читать влом ;-) http://www.void.ru/news/0003/28.html > > > Может кто знает нормальную альтернативу ipchains-y для debian-a ? > > -------------------------------------------------- > Victor Wagner [EMAIL PROTECTED] > Programmer Office:7-(095)-785-09-72 > Communiware.Net Home: 7-(095)-135-46-61 > http://www.communiware.net http://www.ice.ru/~vitus > > > -- > To UNSUBSCRIBE, email to [EMAIL PROTECTED] > with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED] > > > --- WBR, Michael Vlasov, Matrix NOC, MICHAEL-RIPN (095) 961-2109 [ www.matrix.ru ] ICQ:12612617

