Size: a a a

2020 April 04

BL

Boris Lytochkin in freebsd_ru
keep-state обычно применяется для исходящих из безопасной зоны в опасную
источник

VG

Vadim Goncharov in freebsd_ru
в линуксовом ихний аналог conntrack - по умолчанию вообще для всего
источник

VG

Vadim Goncharov in freebsd_ru
может человек с линукса пришел, от того и спрашивает
источник

KV

Kirill Varnakov in freebsd_ru
Продолжайте
источник

KV

Kirill Varnakov in freebsd_ru
Нет я просто помню на PF там такой болячки нет и это типа скорость добавляло
источник

KV

Kirill Varnakov in freebsd_ru
Вот и спросил
источник

KV

Kirill Varnakov in freebsd_ru
Или может я что то путаю
источник

VG

Vadim Goncharov in freebsd_ru
какой болячки нет? там вообще аж даже syn-proxy есть, который на себе будет сервер имитировать
источник

KV

Kirill Varnakov in freebsd_ru
Ну типа он стейты создаёт позже видимо, а ipfw наверно рано
источник

KV

Kirill Varnakov in freebsd_ru
И поэтому может упереться в размер таблицы
источник

BL

Boris Lytochkin in freebsd_ru
таблица стейтов резиновая в ipfw
источник

KV

Kirill Varnakov in freebsd_ru
Да конечно
источник

KV

Kirill Varnakov in freebsd_ru
Как бы не так
источник

VG

Vadim Goncharov in freebsd_ru
Kirill Varnakov
Ну типа он стейты создаёт позже видимо, а ipfw наверно рано
ни один из файрволов не может создать стейт позже
источник

VG

Vadim Goncharov in freebsd_ru
всё, что они все могут - создать стейт сначала короткоживущим, пока соединение не станет полноценным
источник

BL

Boris Lytochkin in freebsd_ru
Kirill Varnakov
Как бы не так
net.inet.ip.fw.dyn_max можно менять рантайм
источник

KV

Kirill Varnakov in freebsd_ru
ну это понятно
источник

KV

Kirill Varnakov in freebsd_ru
источник

KV

Kirill Varnakov in freebsd_ru
The dynamic rules facility is vulnerable to resource depletion from a SYN-flood attack и бла бла
источник

BL

Boris Lytochkin in freebsd_ru
речь о насовывании изнутри безопасного периметра
источник