ik heb een beetje proberen te begrijpen wat stateful firewalling nou precies is
omdat me dit werd aangeraden, het schijnt veiliger en makkelijker te zijn dan
gewoon een aantal 'inbound' poorten dicht te doen. ik heb gelezen in de ipfilter howto
http://www.obfuscation.org/ipf/ipf-howto.txt
en een heel groot document over tcp/ip networking
http://www.freesoft.org/CIE/Course/Section4/index.htm
maar 1 ding wat ik nog niet snap is of wanneer iemand een TCP verbinding met mij
probeert aan te gaan, of een deel van het verkeer voor die verbinding valt onder
'outbound' traffic in de ipfilter rules. want zoals ik het nu zie, zou je 'keep state'
gebruiken als je standaard alle traffic 'out' blockt, zodat de nieuwe verbinding
(gestart door een host van buitenaf) van die 'out' blokkering geen last meer heeft
maarja misschien heb ik het weer helemaal verkeerd, dan ga ik gewoon nog ff lekker die tut doorlezen
omdat me dit werd aangeraden, het schijnt veiliger en makkelijker te zijn dan
gewoon een aantal 'inbound' poorten dicht te doen. ik heb gelezen in de ipfilter howto
http://www.obfuscation.org/ipf/ipf-howto.txt
en een heel groot document over tcp/ip networking
http://www.freesoft.org/CIE/Course/Section4/index.htm
maar 1 ding wat ik nog niet snap is of wanneer iemand een TCP verbinding met mij
probeert aan te gaan, of een deel van het verkeer voor die verbinding valt onder
'outbound' traffic in de ipfilter rules. want zoals ik het nu zie, zou je 'keep state'
gebruiken als je standaard alle traffic 'out' blockt, zodat de nieuwe verbinding
(gestart door een host van buitenaf) van die 'out' blokkering geen last meer heeft
maarja misschien heb ik het weer helemaal verkeerd, dan ga ik gewoon nog ff lekker die tut doorlezen