SYN-Cookies standardmäßig?
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1
Hallo,
nach dem, was ich gelesen habe, sind SYN-Cookies ein einfaches, aber
wirksamees Mittel gegen SYN-Flooding. Standardmäßig ist das Verfahren aber
nicht aktiv.
Warum? Haben SYN-Cookies irgendwelche Nachteile, die ich übersehen habe?
Irgendwo stand, es sei nicht RFC-konform, aber im letzten Abschnitt von
http://cr.yp.to/syncookies.html ist von TCP-Konformität die Rede.
Danke!
Peter
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2.0.3 (GNU/Linux)
iD8DBQFGBoukgHPAbiwCZaYRAuDIAJ4q+vX/nwnno3QECVrQQK03blTDJQCg1ROJ
Sjf/9ZJULuKjOZVxh8o72gU=
=jFWJ
-----END PGP SIGNATURE-----
Reply to: