|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Auster 2:5020/400 15 Mar 2007 05:53:39 To : Eugene Grosbein Subject : Re: PF: nat & pass route-to... -------------------------------------------------------------------------------- Eugene Grosbein <Eugene.Grosbein@f1.n5006.z2.fidonet.org> wrote: > 13 мар 2007, вторник, в 16:45 KRAST, Mykola Dzham написал(а): EG>>> Ответ на запрос всегда должнен быть с того адреса, на который пришел EG>>> запрос - независимо ни от каких каналов и политик. Иначе он просто EG>>> может (и должен) будет проигнорирован. MD>> Справедливо для tcp и не справедливо для connection less протоколов: MD>> например udp или icmp EG> Hазови udp-протокол. из сервисов вспомнился нп tftp от tftpd из базовой системы, в плюс к уже упомянутому MD - snmp от snmpd из net-snmp. EG> Про DNS точно знаю, что ответ с другого адреса EG> должен быть отброшен, иначе беда. С ICMP проще, да. с dns тоже проще, если я правильно помню: данное требование сформулированно сперва через указание, конкретно для данного сервиса, что инное поведение интерпретируется как "name server bug", и затем в отдельном clarification rfc - просто must. а "Ответ на запрос всегда должен быть с того адреса, на который пришел запрос" для общего случая udp multihoming записан в discussion секции только как рекомендация (но не требование). -- Auster Vl. --- ifmail v.2.15dev5.3 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3293b950efd7.html, оценка из 5, голосов 10
|