Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
совсем прикольно... 25.12.01 14:16 Число просмотров: 1227
Автор: Miracle Статус: Незарегистрированный пользователь
|
> > напиши троя для такого клинического случая ;) > > Вариант 1. > Исходящие ICMP пакеты. Гарантированно, ты их не блокируешь.
А если такой клинический случай и блокируются или вернее фильтруются?:)
Например я еще давно писал про фильтровку протокола ICMP.
> Мне известен случай, когда посредством ICMP (подтип Echo > Request - это те пакеты, которые использует ping) был > выкачен наружу 2 мб архив! Кстати, из-под двух firewall, > один из которых был Cisco PIX, настроенный крутым CCIE.
Ну это кстати не ново... о этом Трое давно читал уже.
> > Вариант 2. > UDP броадкасты с 137 порта. Ты их то-же фильтруешь?
Нет! Я просто их блокирую!)))
> Во-вторых, запретить в файрволле UDP IN/OUT local-137 > remote-any (если он того позволяет, конечно)
Об чем вопрос?:)))
|
|
|