|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Eugene Grosbein 2:5006/1 09 Aug 2006 13:23:51 To : Alexey Kouznetsov Subject : Re: firewall --------------------------------------------------------------------------------
09 авг 2006, среда, в 09:01 KRAST, Alexey Kouznetsov написал(а):
>> Тогда это должно было быть разрешение, скажем ICMP Need Fragment и
>> Echo Reply и запрещение всего остального ICMP, а не бурное обсуждение
>> десятков номеров ICMP в начале треда. Hет, здесь что-то другое.
AK> О! Таки можно выборочно ?
Если есть подозрение, что остальные типы могут навредить,
почему не могут навредить и эти типы? Под корень все нафик ;-)
Я либо открываю ICMP полностью, либо (для машин без внешнего
коннективити, хотя и с реальным адресом) deny all from not $net.
И никаких icmptypes.
Eugene
--
Choose no family
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/26093461efdbd.html, оценка из 5, голосов 10
|