作者xexxo2002 (xexxo2002)
看板FreeBSD
标题Re: [问题] ipfw
时间Mon Feb 18 21:16:21 2008
※ 引述《[email protected] (悸动)》之铭言:
: ※ 引述《[email protected] (燃烧殆尽)》之铭言:
: > 请问一下
: > 如果使用 ipfw 遇到 FTP 的 PASV mode 这种状况
: > 应该怎去写他的规则阿?
: > 那个 port 不是乱跳的吗?
: > 这样该怎麽写比较好?
: 如果 ftp software 有支援 port range,设定一个区段後就可以在 firewall
: 设定。
: > 另外想问一个 友看到一些适用 x.x.x.x/16 or x.x.x.x/24
: > 请问 /16 /24 是什麽意思阿?
: > 这种相关的background 要打什麽 keyword 下去找资料阿`?
: 用 CIDR 当关键字找。
会持续传输的封包用 keep-state 的方法吧,只要建立连线後,後续
相关的封包都会自动 pass,以前玩 fbsd 时都不用管 pasv mode 还
是主动模式,不过现在又回头玩 linux 了,个人觉得 linux 的 iptables
比较有弹性,也可以玩 l7-filter... :p
--
※ 发信站: 批踢踢实业坊(ptt.cc)
◆ From: 220.132.216.50