Re: Apropo pakety

From: Jiří Němec (konference@menea.cz)
Date: 14. 08. 2003, 10:06 CEST


14. srpna 2003, PD napsal(a):

P> Kdyz uz jsme u tech blokovanych paketech na firewallu, v cem je rozdil,
P> jestli ho firewall odmitne nebo zahodi? Jake nastaveni je lepsi?

v iptables je to tak, že pokud je paket blokován pomocí pravidla DROP
tak je mezi odmítnutím a "zjištěním" odesílatele o odmítnutí paketu
(tedy vypršení času potřebného k vyřízení požadavku) určitá časová
jednotka.

naopak pokud je paket blokován pomocí metody REJECT tak je informace o
odmítnutí vygenerována ihned a nedochází k časovým prodlevám a tím
zpomalení komunikace.

jiří němec, ICQ: 114651500
www.menea.cz - www stránky a aplikace



This archive was generated by hypermail 2.1.3 : 14. 08. 2003, 10:06 CEST