Re: ssh: porta 22? (per ipchains)
Il mar, 2002-07-02 alle 23:14, alberto ha scritto:
> > > /sbin/ipchains -A input -s 0/0 -d 0/0 22:22 -p tcp -y -j ACCEPT # ssh
> >
> > no, cosi' facendo accetti solo i pacchetti con il syn settato, ma non
> > tutti gli altri... meglio:
> > /sbin/ipchains -A input --dport 22 -p tcp -j ACCEPT
>
> Che cosa non passa, esattamente? Chi e' che puo' non avere il syn settato?
i pacchetti successivi all'handshacking tcp... cioe', una volta
stabilita la connesione tcp, i pacchetti successivi non hanno piu' il
bit syn settato... in pratica, accetti solo i primi 2 pacchetti e scarti
il resto della comunicazione (che e' la parte piu' interessante ;) )...
Ciao,
Gian Piero.
--
To UNSUBSCRIBE, email to debian-italian-request@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org
Reply to: