On Wed, Oct 18, 2006 at 12:02:00PM +0400, Artem Chuprina wrote:
> Да, пожалуй, задачу защиты слабенькой машинки на толстом канале pf
> решает получше, чем iptables...

слабенькой машинки или не слабенькой особо неважно.
и толщина канала тоже неважна 10 мбит хватит чтобы уложить сервис.

спасибо что вы согласились/остальные молча ~ доказательства приняты. 

use OpenBSD PF. iptables must die. 

линукс комьюнити пора игнорировать проект нетфильтра за 
бездействие, деградацию и множество собственных DOS: 
http://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=iptables.

-- 
Matvey Gladkikh


-- 
To UNSUBSCRIBE, email to [EMAIL PROTECTED]
with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]

Ответить