The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"ipfw (keep-statelimit) не удаляют за собой правила"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы Информационная безопасность (Public)
Изначальное сообщение [Проследить за развитием треда]

"ipfw (keep-statelimit) не удаляют за собой правила"  
Сообщение от muhlik (??) on 17-Авг-06, 12:18 
Привет всем!!!

Вот возникла странная проблема, решил сделать свой fw statefull, т.е. раньше ipfw был настроен по такой схеме:

Код:
...
ipfw add allow tcp from any to any established
...
ipfw add allow tcp from any to me 80 setup
...
DEFAULT DENY


то сейчас перенастроил вот так:

Код:
...
ipfw add check-state
...
ipfw add allow tcp from any to me 80 setup limit 100
(другой вариант ipfw add allow tcp from any to me 80 setup keep-state)
...
DEFAULT DENY


Так вот, вроде все работает, но в динамических правилах некоторые соединения остаются, т.е. таймер доходит с 300 до 16 секунда на правиле и таймер обновляется до 300, из-за чего при использовании limit 100 за несколько дней забиваются все 100 подключений и никто не может подключиться, сейчас прописал вместо limit 100 - keep-state, за пару часов накопилось около 10 зависших правил. Т.е. не никакой разницы использовать limit или keep-state

ЗЫ для почты прописано:
Код:
ipfw add allow tcp from any to me 25 setup limit 50
и никаких зависших правил нет, только по 80 порту, кто-нибудь сталкивался с такой проблемой и как ее решить? :-(

ЗЗЫ да, вот еще, по достижению таймером правила заветных 16 секунд, вижу снифером что сервак отправляет 2 пакета в сторону клиента и после чего обновляет таймер...

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "ipfw (keep-statelimit) не удаляют за собой правила"  
Сообщение от muhlik (??) on 17-Авг-06, 18:39 
Вопрос решился, спасибо местной рассылке
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "ipfw (keep-statelimit) не удаляют за собой правила"  
Сообщение от Orlic email(??) on 01-Сен-06, 18:15 
>Вопрос решился, спасибо местной рассылке

а как решился то??? тоже интересно


Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру