[Pluto-security] servizio sunrpc

Tom dido@sicurweb.com
Fri, 19 Apr 2002 09:17:15 +0200


Il modulo di connection tracking di iptables =E8 fatto molto bene. In pi=F9,=
=20
utilizzandolo, fai s=EC che il firewall automaticamente deframmenti i=20
pacchetti, cosa molto importante (per tante implicazioni che non sto ora a=
=20
spiegare...)! Per cui, non vedo il motivo per non usarlo... I firewall=20
statefull ormai sono il cavallo di battaglia anche di Cisco, quindi...
Tom

At 19.14 18/04/2002, you wrote:
>Alle 15:32, gioved=EC 18 aprile 2002, Giuseppe Andreola ha scritto:
>
> > Mi sembra allora che anche per te una regola generale
> > RELATED,ESTABLISHED possa essere considerata pi=F9 un bene che una male,
> > nell'ottica della connessione stateful (che forse per me =E8 ancora=
 ostica
> > da utilizzare o da semplicemente considerare come affidabile)