Size: a a a

2020 April 04

KV

Kirill Varnakov in freebsd_ru
Ребят, а подскажите, есть ли смысл юзать в ipfw keep-state и правда ли никак от син флуда эта фича не защищена, а?
источник

BL

Boris Lytochkin in freebsd_ru
смысл для чего?
источник

KV

Kirill Varnakov in freebsd_ru
Ну там для скорости например
источник

BL

Boris Lytochkin in freebsd_ru
задача непонятна, что хочется сделать?
источник

VG

Vadim Goncharov in freebsd_ru
файрвол - он в принципе не для скорости =) а для защиты
источник

KV

Kirill Varnakov in freebsd_ru
Чтобы хорошо было
источник

BL

Boris Lytochkin in freebsd_ru
в общем случае keep-state скорости не добавляет
источник

KV

Kirill Varnakov in freebsd_ru
А зачем он тогда?
источник

BL

Boris Lytochkin in freebsd_ru
для реализации stateful firewall
источник

KV

Kirill Varnakov in freebsd_ru
А ну тогда он поидее создаёт стейт после хендшейка?
источник

KV

Kirill Varnakov in freebsd_ru
И син флуд ему не страшен
источник

BL

Boris Lytochkin in freebsd_ru
стейт создает первый пакет сматчившийся
источник

VG

Vadim Goncharov in freebsd_ru
Kirill Varnakov
И син флуд ему не страшен
страшен, но меньше
источник

VG

Vadim Goncharov in freebsd_ru
работа у него такая - принимать удар на себя
источник

BL

Boris Lytochkin in freebsd_ru
объясните, как синфлуд с кипстейтом связаны?
источник

BL

Boris Lytochkin in freebsd_ru
от синфлуда работают синкуки
источник

VG

Vadim Goncharov in freebsd_ru
ну если ipfw находится на роутере, перед защищаемым сервером, например
источник

BL

Boris Lytochkin in freebsd_ru
на входящие в сторону сервера делать стейты?
источник

VG

Vadim Goncharov in freebsd_ru
ну это уже вопросы к админу =)
источник

VG

Vadim Goncharov in freebsd_ru
ipfw чо, он инструмент, чо сказали, то и будет делать :)
источник