Re: Re: xinetd a libwrap

xxen@o2.pl xxen w o2.pl
Sob, 19 Lip 2003, 03:39:54 CEST


> a nie możesz oczekiwanego efektu uzyskać za pomocą iptables/ipchains?
> te narzędzia działają prosto, szybko i bez bólu ;)

A i owszem, używam. Z tym, że... to nie do końca do tego samego
służy, a w każdym razie działa w innej warstwie. Filtr pakietów to
generalnie warstwa sieci (okej, iptables wychodzi nieco poza tę
warstwę w obie strony), a wrappery to stricte warstwa transportowa.
No i co dwie warstwy ochrony to nie jedna. Zwykle konfiguruję i
filtr pakietów i wrapper. Może ktoś powie, że to trochę paranoja,
ale nie zgodzę się, bo nie raz już takie podejście mi tyłek
uratowało (kiedy ktoś jakimś przypadkiem np. sflushował regułki
filtra i pół roku maszyna chodziła bez... ;))
Czyżbym miał się więc przyzwyczaić, że w pld się libwrap nie używa,
przynajmniej jeśli chodzi o xinetd? ;)

-- 
Tomek



Więcej informacji o liście dyskusyjnej pld-devel-pl