Я не против попытки прикрутить человеческое лицо к ошибке человечества Я против того, чтобы считать при этом, что ошибка пропала
Реальная задача любого файрвола - защитить компьютер от получения траффика, который потенциально может представлять опасность для функционирования сети. Если IP-стек дырявый или интеграция файрвола в этот стек выполнена через задний проход, это невозможно в принципе. Вот что я имел в виду.
А так хочу сказать, что ipfw и особенно ipfw2 - очень удобный и приятный инструмент, великолепно работающий с ядром FreeBSD (поскольку там IP-стек реализован на уровне ядра) и неизвестно как и насколько качественно работающий в случае других операционок.
Маленький коммент к вышеизложенному мной.
Я не против попытки прикрутить человеческое лицо к ошибке человечества Я против того, чтобы считать при этом, что ошибка пропала
Реальная задача любого файрвола - защитить компьютер от получения траффика, который потенциально может представлять опасность для функционирования сети. Если IP-стек дырявый или интеграция файрвола в этот стек выполнена через задний проход, это невозможно в принципе. Вот что я имел в виду.
А так хочу сказать, что ipfw и особенно ipfw2 - очень удобный и приятный инструмент, великолепно работающий с ядром FreeBSD (поскольку там IP-стек реализован на уровне ядра) и неизвестно как и насколько качественно работающий в случае других операционок.
Вот...