LINUX.ORG.RU

Firewalling with OpenBSD's PF packet filter


0

0
Опубликована новая редакция этого замечательного документа.
Помимо традиционных вопросов, связанных с использованием пакетного фильтра (фильтрация, NAT, сбор статистики, logging, мосты),
рассматриваются вещи специфичные только для pf
(интеграция с ALTQ, CARP, pfsync).
В главе Giving spammers a hard time, описывается использование демона-ловушки spamd.

>>> Подробности



Проверено: Shaman007 ()
Лучше бы на русский кто нить это перевёл, вот это было бы хорошо :)
cyclon ★★★★★
()
Ответ на: комментарий от anonymous
ООО его же делали пацаны, которые пишут супер-секурный код, Вы что?! Он просто лучше! и фсё!
anonymous
()
Ответ на: комментарий от atrus
И что?

IP filter (ipf) тоже не работает.

Везде работает, а в линуксе нет, автор сказал, что видал линукс в гробу.
Sun-ch
() автор топика
Ответ на: комментарий от Sun-ch
Даррен Рид, конечно, афторитет. Сколько на него помоев не выливали в misc@openbsd.org, он все равно туда дискутировать приходит =)
toxa ★★
()
Ответ на: комментарий от toxa
> Ну так саныч тоже приходит дискутироать.....
anonymous
()
Ответ на: комментарий от Sun-ch
> Везде работает, а в линуксе нет, автор сказал, что видал линукс в гробу.

Соответсвенно, я видал тамже и при тех же обстоятельствах и автора и его ipf, pf, etc... Одна хорошая прога - ещё не повод всё менять.

atrus ★★★★★
()
Ответ на: комментарий от atrus
>Одна хорошая прога - ещё не повод всё менять.

Зря ты так думашь, одна из недавних фич иптаблес.

Он мог не загружать некоторые модули и оставлять дыры в защите.

Для брандмауэра такие вещи как серпом по яйцам.
Sun-ch
() автор топика
Ответ на: комментарий от Sun-ch
ну дык, альтернатива - только какой-нибудь sunscreen за бабки (его урезанная фри-версия вообще ни на что не годится), так что на безрыбье и ipf - файрвол =)
toxa ★★
()
Ответ на: комментарий от Sun-ch
> Он мог не загружать некоторые модули и оставлять дыры в защите.

Так это пофикшено или нет? Собственно _могли_ найти дыру и багу в любой проге. Да, пока нашли в ipt...

atrus ★★★★★
()
Ответ на: комментарий от toxa
> ну дык, альтернатива - только какой-нибудь sunscreen за бабки (его урезанная фри-версия вообще ни на что не годится), так что на безрыбье и ipf - файрвол =)

sunscreen, помоему, уже закончил свое существование

maxcom ★★★★★
()
Ответ на: комментарий от maxcom
ну когда я его ковырял, то ли в восьмерке, то ли в семерке, он еще продавался
toxa ★★
()
pf рулит и с этим не поспоришь !
x97Rang ★★★
()
Ответ на: комментарий от Pi
>>> ...даже мне нравится :) ну тогда я кипятком опписаюсь.
anonymous
()
вещь, что надо! ;-) есть свои вкусности и свои осебенности, впрочем, если голова на плечах есть, можно и аналоги успешно использовать. это, скорее всего, вопрос предпочтения..
MiracleMan ★★★★★
()
Ответ на: комментарий от MiracleMan
Под FreeBSD 5.3 работает совсем не так хорошо, как хотелось бы. Что особенно расстроило - altq на vlan`ах не работает. Вобщем, сыро, очень сыро...
anonymous
()
Ответ на: комментарий от anonymous
это так, но это ведь всего лишь первая ласточка.. ;-) не расстраивайся, если нужна полная функциональность сейчас - пользуй OpenBSD, или подожди доработок от проэкта FreeBSD,.. можешь даже сам в этом поучавствовать! ;-)
MiracleMan ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.