Re: Kan ipfw få en port til at se lukket ud?

From: Morten Winther (none@mw--mwi.dk.lh.bsd-dk.dk)
Date: Wed 04 Oct 2006 - 22:19:34 CEST


Date: Wed, 04 Oct 2006 22:19:34 +0200
From: Morten Winther <none@mw--mwi.dk.lh.bsd-dk.dk>
To:  bsd-dk@bsd-dk.dk
Subject: Re: Kan ipfw få en port til at se lukket ud?


>Jeg tror faktisk, det var det, Claus var ude på.
>
>Reset i ipfw resulterer i en RST pakke, præcist som hvis der ikke
>havde været nogen firewall og porten var lukket.
>
>
Det lyder rigtigt, men så afslører man jo også at der er en host på denne ip.

Hvis du kører deny på alle porte ser der ud som den pågældende ip slet ikke er i brug. Forudsætter dog at man ikke har www på port 80 åben mm eller andet der kan nås af alle ip's.

-- 

Best regards

Morten Winther System & Application Architect



This archive was generated by hypermail 2b30 : Wed 15 Nov 2006 - 18:25:05 CET