From mboxrd@z Thu Jan 1 00:00:00 1970 Return-Path: From: ABATAPA To: ALT Linux sysadmin discuss Date: Mon, 28 Aug 2006 12:44:12 +0400 User-Agent: KMail/1.9.3 References: <44F2A6C9.8080407@boudnik.kiev.ua> In-Reply-To: <44F2A6C9.8080407@boudnik.kiev.ua> MIME-Version: 1.0 Content-Type: text/plain; charset="koi8-r" Content-Transfer-Encoding: 8bit Content-Disposition: inline Message-Id: <200608281244.12501.dnsmaster@yandex.ru> X-Virus-Scanned: ClamAV using ClamSMTP Subject: Re: [Sysadmins] =?koi8-r?b?wsXaz9DB087P09TY?= X-BeenThere: sysadmins@lists.altlinux.org X-Mailman-Version: 2.1.7 Precedence: list Reply-To: ALT Linux sysadmin discuss List-Id: ALT Linux sysadmin discuss List-Unsubscribe: , List-Archive: List-Post: List-Help: List-Subscribe: , X-List-Received-Date: Mon, 28 Aug 2006 08:44:06 -0000 Archived-At: List-Archive: 28 августа 2006 12:18, Sergei Boudnik написал: > Правильнее будет разрешить то, что нужно, а по-умолчанию сделать DROP Я бы не сказал, что DROP - это правильно. Ибо это, во-первых, позволяет при сканировании определить использующиеся порты, а во-вторых, при работе через спутник может дать кое-кому хороший шанс... use REJECT reject-with tcp-reset -- ABATAPA