- 1 名前:1 mailto:sage [03/01/07 18:44]
- IPFilterと、PFやIPNAT関連のスレッドです。
関連URLは>>2あたりにあるかもよん
- 206 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/08(月) 01:39:34 ]
- もそもそS/SAKeepStateとはなんぞや?
- 207 名前:名無しさん@お腹いっぱい。 [2007/01/08(月) 10:34:35 ]
- >>206
SYN、ACK フラグのうちの SYN フラグだけがセットされたすべての送出 TCP パケットのための状態の生成を許可 TCP のフラグとその意味 * S : SYN - 同期 (Synchronize): セッション開始要求を示す * A : ACK - 肯定応答 (Acknowledgement)
- 208 名前:名無しさん@お腹いっぱい。 [2007/01/08(月) 13:22:05 ]
- /SAの説明が抜けてると思った。
SYNまたはSYN,ACKを送出した場合、状態管理を行う。
- 209 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/01/08(月) 14:40:35 ]
- ちげーよ。
S/SAは「フラグとSAの論理籍をとった結果がSのケース」と読む。 SYNとACKが両方セットされたケースは含まない。>>207の説明で正しい。
- 210 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/03/31(土) 05:10:25 ]
- ipfwで
ipfw add deny log udp from any to any setup をやってるとこあまりみないんだけどなんで?
- 211 名前:名無しさん@お腹いっぱい。 mailto:sage [2007/04/08(日) 21:07:03 ]
- udpとsetupの組み合わせはありえないからでしょ。
- 212 名前:名無しさん@お腹いっぱい。 [2008/12/08(月) 17:45:28 ]
- なんだか懐かしいage
|

|