ipfw & ftp

Josef Hrabec hrabec at naxo.net
Tue Mar 6 21:57:23 CET 2007


> Zacnu necim jinym. Slo by pouzivat quotting jako mezi slusnymi lidmi a
> nenechavat v podpovedi cely text, jak jsem tady o to uz asi milionkrat
> prosil ? Vas to nijak neprimerene nezdrzi a nam, co mame denne vic nez
> pet dopisu k vyrizeni to opravdu dost pomuze -  a tem, co to nepomuze to
> prinejmensim neublizi. Diky.

Za zanechani celeho textu v odpovedi se omlouvam a obecne se to v konferenci 
snazim nedelat. Pisi sem jiz velmi zridka, protoze moje hlavni pracovni 
napln jiz bohuzel FreeBSD neni, coz me mrzi, ale nic s tim nenadelam. A tak 
se obcas stane, ze nesvar nejenom citovani celeho e-mailu, ale i pripisovani 
odpovedi ne na konec komunikace, nybrz na jeji zacatek sem muze proniknout.

Je to smutne, ale postovni klienti pouzivani v podnikove komunikaci 
uzivatele k tomuto chovani primo programove navadeji a vyucuji, at jiz se 
jedna o Outlook nebo treba o u nas pouzivany Lotus. A jenom pro zajimavost 
dodavam, ze kdyz jsem zkusil tato pravidla uplatnit ve firemni komunikaci, 
tak adresati nedokazali odpoved v textu nalezt, ba dokonce se treba divili i 
takovym vecem, jako ze je attachement az na samotnem konci e-mailu. Neb IBM 
lidi uci, ze si prilohy mohou vkladat libovolne do textu, nejlepe rovnou na 
zacatek....
...je to smutne, ale tohle je docela velky tlak, kteremu se nesnadno 
odolava.
Procez se jeste jednou za predchozi prohresek omlouvam.


> Taky se da zprovoznit lokalni http/ftp proxy. Kdo ji bude pouzivat a
> tim ohleduplne setrit kapacitu vnejsi linky, tomu se za odmenu dostane
> nelimitovaneho pasma. Kdo si pojede "na vlastni triko", ten musi pocitat
> s tim, ze nektera komunikace (tam, kde bude pouzit port 80, 21, 20) bude
> nelimitovana a ostatni bud elimitovana.
>
> Nakonec si kazdy muze vybrat sam ...

Ano, s tou proxy to je take dobry napad a proxy server provozuji. Lec tato 
pravidla lze s uspechem pouzivat v akademickych sitich, kde mas patrne 
moznost pusobit. Avsak bezni uzivatele, kteri nechapou ani zakladni pojmy 
nejsou schopni neco takoveho pochopit ba se vubec naucit pouzivat.

Nic mene, posledni dotaz (protoze nemam zatim prilis zkusenosti s vytvarenim 
dynamickych pravidel), existuje u ipfw moznost, jak pri pruchodu paketu z 
interni site nekam ven na libovolnou IP a port (v nasem pripade necht je to 
port 21 tcp) vygenerovat automaticky pravidlo, ktere by pro danou IP obeslo 
defaultni pipe? Treba nejake "skip to", nebo tak neco?

Diky,
Pepa.





More information about the Users-l mailing list