On Wed, Oct 18, 2006 at 12:02:00PM +0400, Artem Chuprina wrote: > Да, пожалуй, задачу защиты слабенькой машинки на толстом канале pf > решает получше, чем iptables...
слабенькой машинки или не слабенькой особо неважно. и толщина канала тоже неважна 10 мбит хватит чтобы уложить сервис. спасибо что вы согласились/остальные молча ~ доказательства приняты. use OpenBSD PF. iptables must die. линукс комьюнити пора игнорировать проект нетфильтра за бездействие, деградацию и множество собственных DOS: http://cve.mitre.org/cgi-bin/cvekey.cgi?keyword=iptables. -- Matvey Gladkikh -- To UNSUBSCRIBE, email to [EMAIL PROTECTED] with a subject of "unsubscribe". Trouble? Contact [EMAIL PROTECTED]