Leave a comment

Comments 6

ushik July 29 2007, 18:25:50 UTC
для борьбы с атакой была введена фильтрация icmp (насчет конкретных правил не скажу).
ну и магистралы не анонсировали сети ЮТК на своих аплинках.

Reply

isatys July 29 2007, 18:30:50 UTC
Ну я примерно так и подумал, но странно то, что с одного и того же айпи винда видит всё, а линукс - нет.

Reply

ushik July 29 2007, 20:47:08 UTC
а может винда не icmp,а udp использует? щас точно не вспомню, но какие то особенности в реализации tcp/ip в вин и линуксе есть

Reply

isatys July 29 2007, 20:52:34 UTC
Я тоже начинаю что-то такое припоминать. Время будет - для интереса поищу.

Reply


(The comment has been removed)

(The comment has been removed)

isatys July 30 2007, 21:16:42 UTC
Про тип ОС - это "поиграть в заговор". :) Proxy изначально стоял, и с ним то же самое. Впрочем, я логику iptables после ipfw до сих пор не могу понять хорошо, может быть, там где-то ошибки с nat. После приезда, если не успокоится, поэкспериментирую.

Reply

(The comment has been removed)


Leave a comment

Up