информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыВсе любят медСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / miscellaneous
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
NIS 2003: фильтрация HTTP 13.06.04 02:53  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
Отредактировано 17.06.04 12:40  Количество правок: 1
<"чистая" ссылка>
Заметил я тут, что NIS 2003 в обязательном порядке заменяет в http-заголовке Accept-Encoding: deflate, gzip на что-то такое ~~~~~~~~~~~~~~~~~: ~~~~~~~~~~
Возможно, это он делает потому что в сжатом http не может вычленять баннеры и всё такое.
В связи с этим у меня вяло назрело несколько вопросов.
Почему бы вместо какой-то ~~~~~~~~~~~~~~~~~: ~~~~~~~~~~, про которую в RFC вроде как ничего нет, не ставить Accept-Encoding: identity, или посто вырезать?
Потом, неужто нет никакой возможности разжать http-траффик и вырезать оттуда, то что хочется вырезать?
И самое главное, кто ставил NIS 2004, он тоже также поступает?
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach