Tuesday, 3 October 2006
Keep state! PF firewall state og window scaling
« e-learning.security6.net opdateres | Main | er IPv6 modent i Danmark? »Firewalls har snart eksisteret i 20 år og der er sket meget på internet siden man begyndte at introducere dem. Meningen med en firewall er at filtrere traffik og typisk taler man om filtrering på netværksniveau. Der findes også filtre beregnet til applikationer, eksempelvis mod_security modulet til Apache HTTPD webserveren.
Phil gjorde mig idag opmærksom på nogle potentielle problemer med TCP window scaling og statefull filtering, der kan resultere i problemer med at nå eksempelvis visse websites.
More textPosted by at CEST 09:10 03/10/2006 in OpenBSD

