LINUX.ORG.RU

Firewalling with OpenBSD's PF packet filter


0

0

Опубликована новая редакция этого замечательного документа.
Помимо традиционных вопросов, связанных с использованием пакетного фильтра (фильтрация, NAT, сбор статистики, logging, мосты),
рассматриваются вещи специфичные только для pf
(интеграция с ALTQ, CARP, pfsync).
В главе Giving spammers a hard time, описывается использование демона-ловушки spamd.

>>> Подробности



Проверено: Shaman007 ()

Лучше бы на русский кто нить это перевёл, вот это было бы хорошо :)

cyclon ★★★★★
()
Ответ на: комментарий от anonymous

ООО его же делали пацаны, которые пишут супер-секурный код, Вы что?! Он просто лучше! и фсё!

anonymous
()
Ответ на: комментарий от atrus

И что?

IP filter (ipf) тоже не работает.

Везде работает, а в линуксе нет, автор сказал, что видал линукс в гробу.

Sun-ch
() автор топика
Ответ на: комментарий от Sun-ch

Даррен Рид, конечно, афторитет. Сколько на него помоев не выливали в misc@openbsd.org, он все равно туда дискутировать приходит =)

toxa ★★
()
Ответ на: комментарий от toxa

> Ну так саныч тоже приходит дискутироать.....

anonymous
()
Ответ на: комментарий от Sun-ch

> Везде работает, а в линуксе нет, автор сказал, что видал линукс в гробу.

Соответсвенно, я видал тамже и при тех же обстоятельствах и автора и его ipf, pf, etc... Одна хорошая прога - ещё не повод всё менять.

atrus ★★★★★
()
Ответ на: комментарий от atrus

>Одна хорошая прога - ещё не повод всё менять.

Зря ты так думашь, одна из недавних фич иптаблес.

Он мог не загружать некоторые модули и оставлять дыры в защите.

Для брандмауэра такие вещи как серпом по яйцам.

Sun-ch
() автор топика
Ответ на: комментарий от Sun-ch

ну дык, альтернатива - только какой-нибудь sunscreen за бабки (его урезанная фри-версия вообще ни на что не годится), так что на безрыбье и ipf - файрвол =)

toxa ★★
()
Ответ на: комментарий от Sun-ch

> Он мог не загружать некоторые модули и оставлять дыры в защите.

Так это пофикшено или нет? Собственно _могли_ найти дыру и багу в любой проге. Да, пока нашли в ipt...

atrus ★★★★★
()
Ответ на: комментарий от toxa

> ну дык, альтернатива - только какой-нибудь sunscreen за бабки (его урезанная фри-версия вообще ни на что не годится), так что на безрыбье и ipf - файрвол =)

sunscreen, помоему, уже закончил свое существование

maxcom ★★★★★
()
Ответ на: комментарий от maxcom

ну когда я его ковырял, то ли в восьмерке, то ли в семерке, он еще продавался

toxa ★★
()

pf рулит и с этим не поспоришь !

x97Rang ★★★
()
Ответ на: комментарий от Pi

>>> ...даже мне нравится :) ну тогда я кипятком опписаюсь.

anonymous
()

вещь, что надо! ;-) есть свои вкусности и свои осебенности, впрочем, если голова на плечах есть, можно и аналоги успешно использовать. это, скорее всего, вопрос предпочтения..

MiracleMan ★★★★★
()
Ответ на: комментарий от MiracleMan

Под FreeBSD 5.3 работает совсем не так хорошо, как хотелось бы. Что особенно расстроило - altq на vlan`ах не работает. Вобщем, сыро, очень сыро...

anonymous
()
Ответ на: комментарий от anonymous

это так, но это ведь всего лишь первая ласточка.. ;-) не расстраивайся, если нужна полная функциональность сейчас - пользуй OpenBSD, или подожди доработок от проэкта FreeBSD,.. можешь даже сам в этом поучавствовать! ;-)

MiracleMan ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.