Alin-Adrian Anton wrote:

Concluzie: in mod normal, daca nu se permit fragmente in mod explicit, intr-o politica "default to deny" ipfw nu poate fi pacalit cu fragmente.

Introducerea unei reguli care sa de-a voie fragmentelor introduce riscul ca un programator care stie ce face sa "pacaleasca" IPFW. In fond IPFW nu face decat sa respecte ACL-ul furnizat.

Care sa "dea" voie fragmentelor..

Imi cer scuze pentru greselile gramaticale. Sunt obosit si tastez gandindu-ma la alte treburi.

--
Alin-Adrian Anton
Spintech Systems
GPG keyID 0x1E2FFF2E (2963 0C11 1AF1 96F6 0030 6EE9 D323 639D 1E2F FF2E)
gpg --keyserver pgp.mit.edu --recv-keys 1E2FFF2E
__________________________________________________________
Send 'unsubscribe rofug' to [EMAIL PROTECTED] to unsubscribe



Raspunde prin e-mail lui