Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Auster                               2:5020/400     15 Mar 2007  05:53:39
 To : Eugene Grosbein
 Subject : Re: PF: nat & pass route-to...
 -------------------------------------------------------------------------------- 
 
 Eugene Grosbein <Eugene.Grosbein@f1.n5006.z2.fidonet.org> wrote:
 
 > 13 мар 2007, вторник, в 16:45 KRAST, Mykola Dzham написал(а):
  
 EG>>> Ответ на запрос всегда должнен быть с того адреса, на который пришел
 EG>>> запрос - независимо ни от каких каналов и политик. Иначе он просто
 EG>>> может (и должен) будет проигнорирован.
 MD>> Справедливо для tcp и не справедливо для connection less протоколов:
 MD>> например udp или icmp
 EG> Hазови udp-протокол.
 
   из сервисов вспомнился нп tftp от tftpd из базовой системы,
   в плюс к уже упомянутому MD - snmp от snmpd из net-snmp.
 EG> Про DNS точно знаю, что ответ с другого адреса
 EG> должен быть отброшен, иначе беда. С ICMP проще, да.
 
  с dns тоже проще, если я правильно помню:
  данное требование сформулированно сперва через указание,
  конкретно для данного сервиса, что инное поведение интерпретируется как
  "name server bug",  и затем в отдельном clarification rfc - просто must.
 
  а "Ответ на запрос всегда должен быть с того адреса, на который пришел запрос"
  для общего случая udp multihoming записан в discussion секции
  только как рекомендация (но не требование).
 -- 
 Auster Vl.
 --- ifmail v.2.15dev5.3
  * Origin: Demos online service (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: PF: nat & pass route-to...   Auster   15 Mar 2007 05:53:39 
Архивное /ru.unix.bsd/3293b950efd7.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional