> Oricum divagam de la subiect. Problema celui care a inceput threadul e > alta..Daca tu ai syncookies activat si vezi synuri la netstat in mod > normal a trecut de 3-way handshake, adica adresa de la care a venit e ^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^ aici am mintit > legitima..sau cel putin asa sustine djb :) Ai putea sa aduni adresele de ^^^^^^^^^^ aici sper ca nu > la care vin floodurile, poate fac parte dintr-un set pe care il poti > filtra. > > > On Mon, 17 Nov 2003, Dumitru Stama wrote: > > > DN> Este departe de adevar. Poti sa faci source check, adica sa nu primesti > > DN> pachete pe o interfata cu adresa sursa alta decat rutele pe care le > > DN> cunosti pe interfata aia..dar nu stiu nici un ruter care activeaza > > DN> implicit chestia asta.. > > DN> Cu macul esti si mai departe..macul pe care il vezi tu e al ruterului > > DN> tau. Cea ce zici tu nu se aplica decat daca ai macuri statice la sursa..si > > DN> asta o fac chiar si mai putini decat in primul caz. > > > > Deci concluzia ta ar fi ca nu exista nici o solutie de a stopa un > > flood venind spre reteaua ta din internet. nu ? > > > > > > --- > > Detalii despre listele noastre de mail: http://www.lug.ro/ > > > > > >
-- ------------------------- Dan Nae Romanian Education Network Bucharest NOC --- Detalii despre listele noastre de mail: http://www.lug.ro/
