> это, положим, не так

Date: 2011-08-05 06:10 am (UTC)
Shaping/Policing вообще нет смысла рассматривать, поскольку это отдельная большая область, простирающаяся далеко за рамки firewall.

netfilter в отличие от ipfw2 преструктурирован, есть отдельные таблицы, и цепочки в них, которые, в частности, позволяют легко отделить обработку транзитного трафик от локального (ну и ещё много чего). Конечно, нужно потратить время на то, чтобы понимать traffic flow по всем этим таблицам, но результат того стоит.

Вот netgraph — да, заметная подсистема, которую (или аналог которой) в Linux бы не помешало иметь.

P. S. Кстати, интересно, поправили-ли баг ipfw когда его собственные ответы в духе unreach создавали state, которые таки позволяли удалённой стороне, которой отправили такой unreach, соединиться?…
This account has disabled anonymous posting.
If you don't have an account you can create one now.
HTML doesn't work in the subject.
More info about formatting

February 2017

S M T W T F S
   1 234
567891011
12131415161718
19202122232425
262728    

Style Credit

Expand Cut Tags

No cut tags
Page generated Jul. 1st, 2025 08:12 pm
Powered by Dreamwidth Studios