> Oricum divagam de la subiect. Problema celui care a inceput threadul e 
> alta..Daca tu ai syncookies activat si vezi synuri la netstat in mod 
> normal a trecut de 3-way handshake, adica adresa de la care a venit e 
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
aici am mintit
> legitima..sau cel putin asa sustine djb :) Ai putea sa aduni adresele de 
^^^^^^^^^^
aici sper ca nu
> la care vin floodurile, poate fac parte dintr-un set pe care il poti 
> filtra.
> 
> 
>  On Mon, 17 Nov 2003, Dumitru Stama wrote:
> 
> > DN> Este departe de adevar. Poti sa faci source check, adica sa nu primesti
> > DN> pachete pe o interfata cu adresa sursa alta decat rutele pe care le 
> > DN> cunosti pe interfata aia..dar nu stiu nici un ruter care activeaza 
> > DN> implicit chestia asta..
> > DN> Cu macul esti si mai departe..macul pe care il vezi tu e al ruterului 
> > DN> tau. Cea ce zici tu nu se aplica decat daca ai macuri statice la sursa..si 
> > DN> asta o fac chiar si mai putini decat in primul caz.
> > 
> > Deci concluzia ta ar fi ca nu exista nici o solutie de a stopa un
> > flood venind spre reteaua ta din internet. nu ?
> > 
> > 
> > --- 
> > Detalii despre listele noastre de mail: http://www.lug.ro/
> > 
> > 
> 
> 

-- 
-------------------------
Dan Nae
Romanian Education Network
Bucharest NOC


--- 
Detalii despre listele noastre de mail: http://www.lug.ro/


Raspunde prin e-mail lui