[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[connect24h:02583] Re: ルータのフィルタ (Re: ダイアルアップのセキュリティ)



正岡@KUTです。

01/04/23 23:36 +0900頃に、Kazuhito Ishigakiさんは書きました。
 | 
 | 石垣です。
 | 
 | フィルタ定義の数は100個ですよね。RT300とかだと256だったかな?ちょっと記憶
 | が曖昧ですが。
 | 
 | で、1000と言ったのは、1つのフィルタ定義に複数のポートを書けるよという意味
 | でした。
 | 
なるほど。
これは NTT の MN128 などでもそうですね。


 | ip filter 44 reject * * udp,tcp * 109,111,117,144,161-162
 | 
 | とか、複数定義してしまえば、お薦めの設定を全て設定できないなんでナンセン
 | スという事です。
 | 
その通りですね。
MN128 を使っていた頃も、32 個を駆使してフィルタを書いていました。
ただ、source, dist address を扱い始めるとさすがに 32 個では
厳しくなりますね。

YAMAHA でも pp と tunnel とで別にフィルタルールを書いたりして
いるとフィルタの上限が見えてきて...

最近はすっかり軟弱になって、多少の無駄は気にしないようになって
しまいました。
ルールが複雑になって見通しが悪くなるよりはよいと思っています。


# ここのところ台湾方面からの scan が増えています。
# 北米からのお客さんはめっきりないですね。

---
Masaoka Hajime [HM3737JP] --- input with T-Code


------------------------------------------------------------------------
◆ 「パワーアップ!検索エンジン30万馬力キャンペーン」開催中!(5/2マデ)
        http://www.infoseek.co.jp/ISCamp?svx=971122