[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[connect24h:02583] Re: ルータのフィルタ (Re: ダイアルアップのセキュリティ)
- To: connect24h@xxxxxxxxxxxxxxxxxxxx
- Subject: [connect24h:02583] Re: ルータのフィルタ (Re: ダイアルアップのセキュリティ)
- From: MASAOKA Hajime <masa@xxxxxxxxxxxx>
- Date: Tue, 24 Apr 2001 03:04:28 +0900
正岡@KUTです。
01/04/23 23:36 +0900頃に、Kazuhito Ishigakiさんは書きました。
|
| 石垣です。
|
| フィルタ定義の数は100個ですよね。RT300とかだと256だったかな?ちょっと記憶
| が曖昧ですが。
|
| で、1000と言ったのは、1つのフィルタ定義に複数のポートを書けるよという意味
| でした。
|
なるほど。
これは NTT の MN128 などでもそうですね。
| ip filter 44 reject * * udp,tcp * 109,111,117,144,161-162
|
| とか、複数定義してしまえば、お薦めの設定を全て設定できないなんでナンセン
| スという事です。
|
その通りですね。
MN128 を使っていた頃も、32 個を駆使してフィルタを書いていました。
ただ、source, dist address を扱い始めるとさすがに 32 個では
厳しくなりますね。
YAMAHA でも pp と tunnel とで別にフィルタルールを書いたりして
いるとフィルタの上限が見えてきて...
最近はすっかり軟弱になって、多少の無駄は気にしないようになって
しまいました。
ルールが複雑になって見通しが悪くなるよりはよいと思っています。
# ここのところ台湾方面からの scan が増えています。
# 北米からのお客さんはめっきりないですね。
---
Masaoka Hajime [HM3737JP] --- input with T-Code
------------------------------------------------------------------------
◆ 「パワーアップ!検索エンジン30万馬力キャンペーン」開催中!(5/2マデ)
http://www.infoseek.co.jp/ISCamp?svx=971122