On Fri, 1 Dec 2000, Pavel Lozhkin wrote:
> > Такое впечатление, что проще все закрыть...
>
> Это ты упаришься все закрывать
> И будет у тебя файрвол весьма жутко выглядеть - как мина времен 2-й мировой.......
> Представил ?
Дело даже не в том, что закрыть эти порты, а проблема отслеживать, я не
говорю уже о просто новых никому неизвестных.
Хорошим вариантом является keep state в ipfilter'е.
Просто получается закрыть все 64k портов с помощью него.
Аналогичные возможности есть еще где-нибудь?
Eugeny.
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html