<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: keep-state vs check-state</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85074.html</link>
    <description>Всем привет.&lt;br&gt;Прочитал ман и понял что правило созданное в ipfw является динамической, если в конце прописано keep-state. Так же понял что правило с keep-state имеет короткое время жизни и каждый проходящий пакет продолжает время жизни. Еще я понял что это делается в целях безопасности, но я не могу представить себе пример. Если знаете,дайте пожайлуста пример.&lt;br&gt;И еще объясните пожайлуста зачем нужен check-state. А то прочитал про check-state и как-то не вполне понятно.&lt;br&gt;Спасибо вам большое. &lt;br&gt;</description>

<item>
    <title>keep-state vs check-state (baza)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85074.html#5</link>
    <pubDate>Tue, 28 Apr 2009 12:35:00 GMT</pubDate>
    <description>ok ;)&lt;br&gt;</description>
</item>

<item>
    <title>keep-state vs check-state (AdVv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85074.html#4</link>
    <pubDate>Tue, 28 Apr 2009 12:23:05 GMT</pubDate>
    <description>&amp;gt;Спасибо,очень хорошо объяснили.Теперь уж точно понял. &lt;br&gt;&amp;gt;Можете дать ссылку на эту английскую статью??? &lt;br&gt;&amp;gt;Спасибо. &lt;br&gt;&lt;br&gt;Наберите в консоли man ipfw &lt;br&gt;:)&lt;br&gt;</description>
</item>

<item>
    <title>keep-state vs check-state (baza)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85074.html#3</link>
    <pubDate>Tue, 28 Apr 2009 11:42:44 GMT</pubDate>
    <description>Спасибо,очень хорошо объяснили.Теперь уж точно понял.&lt;br&gt;Можете дать ссылку на эту английскую статью???&lt;br&gt;Спасибо.&lt;br&gt;</description>
</item>

<item>
    <title>keep-state vs check-state (AdVv)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85074.html#2</link>
    <pubDate>Tue, 28 Apr 2009 11:27:20 GMT</pubDate>
    <description>&amp;gt;Всем привет. &lt;br&gt;&amp;gt;Прочитал ман и понял что правило созданное в ipfw является динамической, если &lt;br&gt;&amp;gt;в конце прописано keep-state. Так же понял что правило с keep-state &lt;br&gt;&amp;gt;имеет короткое время жизни и каждый проходящий пакет продолжает время жизни. &lt;br&gt;&amp;gt;Еще я понял что это делается в целях безопасности, но я &lt;br&gt;&amp;gt;не могу представить себе пример. Если знаете,дайте пожайлуста пример. &lt;br&gt;&amp;gt;И еще объясните пожайлуста зачем нужен check-state. А то прочитал про check-state &lt;br&gt;&amp;gt;и как-то не вполне понятно. &lt;br&gt;&amp;gt;Спасибо вам большое. &lt;br&gt;&lt;br&gt;Если в кратце работает это так:&lt;br&gt;Запрещаешь все входящие пакеты на внешнем интерфейсе. А для исходящих создаешь разрешающее правило с опцией keep-state. В результате, когда кто-то из твоей сети пытается соединиться с внешним хостом, его пакет попадает на разрешающее правило, и благодаря опции keep-state динамически создается правило для ответного входящего траффика, которое действует только для хоста с которым установлено соединение, и только пока это соединение активно. Как только соединение преры</description>
</item>

<item>
    <title>keep-state vs check-state (arachnid)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID1/85074.html#1</link>
    <pubDate>Tue, 28 Apr 2009 08:52:39 GMT</pubDate>
    <description>плюс - достаточно писать только одно правило вместо двух - например, разрешает ssh трафик с одного хоста и не прописывает исходящий трафик на этот хост - keep-state создаст правило для этой сессии в обе стороны&lt;br&gt;&lt;br&gt;check-state - проверка пакетов на попадание в динамические списки в начале списка правил&lt;br&gt;</description>
</item>

</channel>
</rss>
