URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 55727
[ Назад ]

Исходное сообщение
"Разработчики OpenBSD приняли решение активировать пакетный ф..."

Отправлено opennews , 10-Июн-09 17:40 
"PF enabled by default (http://undeadly.org/cgi?action=article&sid=20090605213724)" - в OpenBSD-Current теперь по умолчанию активирован пакетный фильтр PF. Файл pf.conf  в стандартной конфигурации блокирует только TCP порт 6000(X-сервер) для внешних запросов, остальной трафик пропускается через систему нормализации фрагментированных пакетов (packet reassembly (http://www.openbsd.org/faq/pf/scrub.html)).

URL: http://undeadly.org/cgi?action=article&sid=20090605213724
Новость: http://www.opennet.me/opennews/art.shtml?num=22099


Содержание

Сообщения в этом обсуждении
"Разработчики OpenBSD приняли решение активировать пакетный ф"
Отправлено Аноним , 10-Июн-09 17:40 
Ого, сильное решение, я бы даже сказал, волевое...:-P

"Разработчики OpenBSD приняли решение активировать пакетный ф..."
Отправлено Умник , 10-Июн-09 17:43 
Очень правильно!

"Разработчики OpenBSD приняли решение активировать пакетный ф..."
Отправлено Аноним , 10-Июн-09 18:06 
а почему правильно?

"Разработчики OpenBSD приняли решение активировать пакетный ф..."
Отправлено GR , 10-Июн-09 20:33 
>а почему правильно?

Не знаю как то - а лично я заметил, что всё чаще и чаще поднимаю фаер на серверах _внутренней_ сети, снаружи бордер-фаером уже закрых. Не от техноснобизма - жизь показала что надо :(
Хорошая новость в том что правила там как правило простые и любой из великой троицы pf,ipfw2,iptables замедления практически не вносит. На современных яшиках - без приборов не увидишь :) Так что все правильно OpenBSD делает.


"Разработчики OpenBSD приняли решение активировать пакетный ф..."
Отправлено PereresusNeVlezaetBuggy , 11-Июн-09 09:16 
>"PF enabled by default (http://undeadly.org/cgi?action=article&sid=20090605213724)" - в OpenBSD-Current теперь по умолчанию активирован
>пакетный фильтр PF. Файл pf.conf  в стандартной конфигурации блокирует только
>TCP порт 6000(X-сервер) для внешних запросов, остальной трафик пропускается через систему
>нормализации фрагментированных пакетов (packet reassembly (http://www.openbsd.org/faq/pf/scrub.html)).
>
>URL: http://undeadly.org/cgi?action=article&sid=20090605213724
>Новость: http://www.opennet.me/opennews/art.shtml?num=22099

Во-первых, сейчас там блочат ещё и порты 6001-6010 (т.к. X-серверов может быть и не один), а также порты из sysctl net.inet.tcp.baddynamic и net.inet.udp.baddynamic;

Во-вторых, в результате последнего хакатона произошло ещё много изменений, хотел как раз сегодня новость об этом написать. :)


"Разработчики OpenBSD приняли решение активировать пакетный ф..."
Отправлено GR , 11-Июн-09 18:28 
Ну дык и напиши! Одна новость по делу стоит всего унылого флэйма ни о чем :)