[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ssh: porta 22? (per ipchains)



Il mar, 2002-07-02 alle 23:14, alberto ha scritto:
> > > /sbin/ipchains -A input -s 0/0 -d 0/0 22:22 -p tcp -y -j ACCEPT  # ssh
> >
> > no, cosi' facendo accetti solo i pacchetti con il syn settato, ma non
> > tutti gli altri... meglio:
> > /sbin/ipchains -A input --dport 22 -p tcp -j ACCEPT
> 
> Che cosa non passa, esattamente? Chi e' che puo' non avere il syn settato? 

i pacchetti successivi all'handshacking tcp... cioe', una volta
stabilita la connesione tcp, i pacchetti successivi non hanno piu' il
bit syn settato... in pratica, accetti solo i primi 2 pacchetti e scarti
il resto della comunicazione (che e' la parte piu' interessante ;) )...

Ciao,
Gian Piero.


-- 
To UNSUBSCRIBE, email to debian-italian-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org



Reply to: