7.7 Защитна стена за услуги

Секцията за защитни стени на това ръководство описва как да защитите услуги, които не поддържат подобни възможности. Това се постика като се предоставя достъп само до 80ти порт на IP адреса на затвора. Всички връзки до същият IP адрес на различни портове получават TCP RST (“Connection Refused”).

Правим това, за да заблудим атакуващият. Когато той получи TCP RST - атакуващият изобщо не разбира, че се изправя срещу защитна стена.

This, and other documents, can be downloaded from ftp://ftp.FreeBSD.org/pub/FreeBSD/doc/.

For questions about FreeBSD, read the documentation before contacting <[email protected]>.
For questions about this documentation, e-mail <[email protected]>.