From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: Message-Id: <200111080822.fA88M4N95473@lancia.kaluga.ru> Content-Type: text/plain; charset="windows-1251" From: Eugene To: sisyphus@altlinux.ru Date: Thu, 8 Nov 2001 11:20:11 +0300 X-Mailer: KMail [version 1.3.1] MIME-Version: 1.0 Content-Transfer-Encoding: 8bit Subject: [sisyphus] patch-o-matic Sender: sisyphus-admin@altlinux.ru Errors-To: sisyphus-admin@altlinux.ru X-BeenThere: sisyphus@altlinux.ru X-Mailman-Version: 2.0 Precedence: bulk Reply-To: sisyphus@altlinux.ru List-Help: List-Post: List-Subscribe: , List-Id: List-Unsubscribe: , List-Archive: Archived-At: List-Archive: Добрый день! Есть очень хорошее средство настройки firewall`а посредством iptables, которое называется narc ( http://www.knowplace.org/netfilter/narc.html ). Оно может всесторонне проверять пакеты на допустимость, однако для проверки длины пакета с битом SYN нужен $subj. Нельзя ли включить его в ядро? С уважением, Евгений.