Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
немного не так 14.10.05 14:09 Число просмотров: 3377
Автор: NKritsky <Nickolay A. Kritsky> Статус: Elderman
|
> . Однако, насколько я понимаю, ipfw определяет в > качестве establised пакеты с установленными SYN & ACK.
нет. неправильно в мане сказано:
established
Matches TCP packets that have the RST or ACK bits set.
> Дак вот вопрос, не может ли служить подобное правило, > дыркой в файрволе, ведь что мешает злоумышленнику > сформировать пакет вручную... Вопрос тем актуальней, что > использование такого правила все-таки действительно > оптимизирует определение правил.
сейчас вроде боятся нечего. дело в том что любой порядочный TCP/IP стек не воспримет такой пакет как попытку открыть соединение и просто тихо дропнет его. Хотя можно поспорить о самой стратегии безопасности когда мы зависим от корректности реализации TCP/IP на клиентских машинах. но я не буду спорить :) нунах - работать надо :)
|
|
|