<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Тематический каталог: Защита от хакерских атак с помощью ipfw (ipfw firewall security freebsd scan tcpdump dos)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15065.html</link>
    <description>Обсуждение статьи тематического каталога: Защита от хакерских атак с помощью ipfw (ipfw firewall security freebsd scan tcpdump dos)&lt;br&gt;&lt;br&gt;Ссылка на текст статьи: http://www.opennet.ru/base/sec/ipfw_antihack.txt.html&lt;br&gt;</description>

<item>
    <title>Защита от хакерских атак с помощью ipfw (ipfw firewall security freebsd scan tcpdump dos) (ak)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15065.html#7</link>
    <pubDate>Thu, 31 Jan 2008 07:58:11 GMT</pubDate>
    <description>Небольшое несоответствие&lt;br&gt;&lt;br&gt;&amp;gt;limit  &#123;src-addr  &amp;#124;  src-port  &amp;#124;  dst-addr  &amp;#124; dst-port&#125; N - вводит&lt;br&gt;&amp;gt;       ограничение  на  число  одновременных  соединений, удовлетворяющих&lt;br&gt;&amp;gt;       правилу.  Все  последующие  (свыше  N)  соединения будут считаться&lt;br&gt;&amp;gt;       несоответствующими  данному п равилу.&lt;br&gt;&lt;br&gt;...&lt;br&gt;&amp;gt;а для остальных&lt;br&gt;&amp;gt;       пакетов  с  этого  адреса  проверка на соответствие правилам будет&lt;br&gt;&amp;gt;       продолжена,  и  в случае закрытого брандмауэра они будут отброшены&lt;br&gt;&amp;gt;       после проверки всей цепочки правил.&lt;br&gt;&lt;br&gt;на самом деле пакеты, удовлетворяющие критерию и превысившие лимит, не будут проверяться дальше по цепочке, а будут ожидать очереди на этом правиле. Это хорошо видно по счетчикам в следующем примере:&lt;br&gt;&lt;br&gt;00008    531243    224821891 skipto 10 tcp from any to me dst-port 25 limit dst-addr 20&lt;br&gt;00009         0            0 deny tcp from any to me dst-port 25&lt;br&gt;&lt;br&gt;Лимит работает, пакеты превышающие его не попадают в правило 9. Ось FreeBSD 6.2-STABLE.&lt;br&gt;Ман говорит то же самое, только очень крат</description>
</item>

<item>
    <title>Защита от хакерских атак с помощью ipfw (ipfw firewall security freebsd scan tcpdump dos) (Krasnyj)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15065.html#6</link>
    <pubDate>Wed, 13 Jun 2007 10:16:01 GMT</pubDate>
    <description>Поправка:&lt;br&gt;ipfw add number reject tcp from any to any tcpflags !&apos;fin&apos;, !&apos;syn&apos;, !&apos;rst&apos;, !&apos;psh&apos;, !&apos;ack&apos;, !&apos;urg&apos;&lt;br&gt;Иначе правило не добавится.</description>
</item>

<item>
    <title>Защита от хакерских атак с помощью ipfw (ipfw firewall security freebsd scan tcpdump dos) (Krasnyj)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15065.html#5</link>
    <pubDate>Wed, 13 Jun 2007 08:30:55 GMT</pubDate>
    <description>Бомба! Очень полезный материал, особенно для начинающих. + Толково изложено</description>
</item>

<item>
    <title>Защита от хакерских атак с помощью ipfw (ipfw firewall security freebsd scan tcpdump dos) (Саша)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15065.html#4</link>
    <pubDate>Thu, 24 May 2007 04:29:56 GMT</pubDate>
    <description>Довольно интересно</description>
</item>

<item>
    <title>Защита от хакерских атак с помощью ipfw (ipfw firewall security freebsd scan tcpdump dos) (MoBy)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15065.html#3</link>
    <pubDate>Mon, 19 Feb 2007 13:16:03 GMT</pubDate>
    <description>Статейка супер, спасибо! побольше бы таких</description>
</item>

<item>
    <title>Защита от хакерских атак с помощью ipfw (ipfw firewall security freebsd scan tcpdump dos) (Арслан)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15065.html#2</link>
    <pubDate>Fri, 03 Nov 2006 19:30:57 GMT</pubDate>
    <description>Молодца!&lt;br&gt;&lt;br&gt;Хорошее начало для осмысленной защиты. Есть с чего начинать, и дано направление куда двигаться.</description>
</item>

<item>
    <title>Защита от хакерских атак с помощью ipfw (ipfw firewall security freebsd scan tcpdump dos) (weldpua2008)</title>
    <link>https://www.opennet.me/openforum/vsluhforumID3/15065.html#1</link>
    <pubDate>Tue, 02 May 2006 18:46:38 GMT</pubDate>
    <description>Хотелось Бы еще инфы...</description>
</item>

</channel>
</rss>
