ipchains a prichozi konexe

David Rohleder davro na ics.muni.cz
Pondělí Září 4 13:54:25 CEST 2000


Michal Ludvig <mic na logix.cz> writes:


> Me se dost libi IP filter z *BSD, kde se da treba nastavit, ze pri prichodu 
> urciteho paketu s urcitymi flagy bude odeslan urcity typ ICMP paketu, coz
> se da vyuzit k tomu, ze scanner vubec nepozna, ze ten port je blokovan
> nebo REJECTovan, ba dokonce ani nemusi poznat, ze mam nejaky firewall
> (treba pri pruchodu 'traceroute' paketu nesnizim jeho TTL a nikdo nepozna,
> ze tam jsem a "vsechno si pisu" :-) 

Coz je imho poruseni RFC.

-- 
-------------------------------------------------------------------------
David Rohleder						davro na ics.muni.cz
Institute of Computer Science, Masaryk University
Brno, Czech Republic
-------------------------------------------------------------------------


Další informace o konferenci Linux