Hello!
четверг, 20 сентября 2001 г., you wrote:
>> AK> На самом деле у фильтрации NBAR'ом тоже есть свой минус:
>> дропаются пакеты,
>> AK> содержащие вредные URL, когда соединение уже создано. Что
>> происходит дальше
>> AK> всем понятно. Для серверов с большим количеством виртуальных
>> хостов и ip
>>
>> В принципе да. Но что есть лучше?
AK> Нормальный IDS, который будет посылать RST на "плохие" TCP-сессии.
И где его ставить? У себя? Тогда трафик всё равно будет оплачен.
--
Yuri Vorobyev vorob@yamalinfo.ru
www.yamalinfo.ru +7-34922-47791
=============================================================================
"inet-admins" Internet access mailing list. Maintained by East Connection ISP.
Mail "unsubscribe inet-admins" to Majordomo@info.east.ru if you want to quit.
Archive is accessible on http://info.east.ru/rus/inetadm.html