stateful firewall issues (Was Re: Think Simple!)

zakinthinos at freemail.gr zakinthinos at freemail.gr
Mon Sep 18 11:19:50 EEST 2006


> On 2006-09-09 10:17, george <zakinthinos at freemail.gr> wrote:
> > δηλαδη το σεναριο καποιος να πειραξει τον apache του σε επιπεδο κωδικα
> > ωστε σε συγκεκριμενη χρονικη στιγμη να κανει inject ενα πακετακι με
> > καλο "payload" (κατι σαν το hangup string ενος modem) που θα κανει τα
> > iptables σενια δεν παιζει ?
> 
> Να το γράψω στα Γερμανικά, γιατί στα Ελληνικά δεν δείχνεις να το
> καταλαβαίνεις...
> 
> 
> 				N E I N
> 
> 
http://www.mail-archive.com/debian-firewall@lists.debian.org/msg07856.html
http://www.mail-archive.com/debian-firewall@lists.debian.org/msg07849.html
(εδω ειναι η αρχη του thread)
http://iptables-tutorial.frozentux.net/chunkyhtml/x6231.html
http://iptables-tutorial.frozentux.net/chunkyhtml/x6193.html

δεν ισχυριζομαι οτι τα καταλαβαινω απολυτα, αλλα τα παραπανω για τετοια
"state" bugs δεν μιλανε ?

> > το πακετο αυτο εφοσον θα ειναι μεσα στο stream δεν
> > θα εχει σωστο sequence number ?
> 
> Ξέρεις τι κάνει ένα kernel και το TCP stack του όταν πάρει το "επόμενο"
> πακέτο, που είναι εκτός sequence; Αν όχι, βρες τα βιβλία του Stebens,
> και πιο συγκεκριμένα το "TCP/IP Illustrated, Volume 1: The Protocols".
> 

ειμαι λαικος τυπος (και πεισμων ε ?) και δεν εχω να πληρωσω τα 30 euro στην 
βιβλιοθηκη της πατρας..... :)


γιωργος









More information about the Linux-greek-users mailing list