The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Индекс форумов
Составление сообщения

Исходное сообщение
"Демонстрация степени приуменьшения опасности уязвимостей в L..."
Отправлено Добрый Дохтур, 04-Май-09 16:11 
>>ЩИТО? вы бы хоть не позорились. вот есть у меня канала до
>>одного и того же сервиса в инете. Установив 1 SCTP-ассоциацию с
>>ним я могу пустить одновременно трафик по всем каналам. А с
>>TCP у вас такой фокус не пройдёт.
>Только траффик у вас будет идти один и тот же. Проверьте по
>RFC, если мне не верите.

wtf "один и тот же"? ессно на L3 будет бегать ip, но речь шла о ситуации, когда SCTP будет быстрее TCP.
Чтобы аналогичное сгородить на TCP, надо постараться.


>>о... а неужели в openbsd уже есть IKEv2
>нет, только IKE

т.е. IKEv1
А теперь смотрим сюда: http://www.strongswan.org/
и сюда: http://www.strongswan.org/uml/testresults42/all.html

>Ядро OpenBSD тоже умеет криптоакселераторы - это раз. Во-вторых, PCI не справится
>с большой скоростью. Ну а при не небольшой скорости, конечно, разницы
>особой нет.

через pci можно прокачать сотку в обе стороны. куда вам больше? это во-1х. во-2х, почему сразу pci? тот же pcie даст гигабит только в путь.
Использовать роутер на openbsd для более-менее приличных скоростей просто глупо и неэффективно.

>>NAT - это хороший способ скрыть структуру своей сети. как минимум. Тот
>>же ipv6 с идеей "каждой кофемолке по ip-адресу" - это очень,
>>очень плохо.
>
>А кто мешает поставить фаервол?!

фаервол или пакетный фильтр? или МСЭ?
А вообще, класс. хорошая идея. расскажите, как вы будете pf'ом блокировать SCTP.

 

Ваше сообщение
Имя*:
EMail:
Для отправки ответов на email укажите знак ! перед адресом, например, !user@host.ru (!! - не показывать email).
Более тонкая настройка отправки ответов производится в профиле зарегистрированного участника форума.
Заголовок*:
Сообщение*:
  Введите код, изображенный на картинке: КОД
 
При общении не допускается: неуважительное отношение к собеседнику, хамство, унизительное обращение, ненормативная лексика, переход на личности, агрессивное поведение, обесценивание собеседника, провоцирование флейма голословными и заведомо ложными заявлениями. Не отвечайте на сообщения, явно нарушающие правила - удаляются не только сами нарушения, но и все ответы на них. Лог модерирования.



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру