kreeg net een sms met een waarschuwing voor het TCP protocol waar diverse lekken in zijn gevonden.
Meer informatie: www.waarschuwingsdienst.nl
http://www.waarschuwingsdienst.nl/render.html?it=1990
Likes: 0
kreeg net een sms met een waarschuwing voor het TCP protocol waar diverse lekken in zijn gevonden.
Meer informatie: www.waarschuwingsdienst.nl
http://www.waarschuwingsdienst.nl/render.html?it=1990
Die waarschuwingsdienst is altijd zo lekker vaag/oppervlakkig. Gelukkig staat er onderaan die pagina een linkje waar je wél wat aan hebt.
hmm het lek schijnt al een jaar bekend te zijn. lang leve de waarschuwingsdienst :S http://tweakers.net/nieuws/62367/mic...n-tcp-lek.html
wie moet je nu geloven he![]()
iptables -A INPUT -p tcp -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp --tcp-flags FIN FIN -m recent --remove
iptables -A INPUT -p tcp -m recent --set
iptables -A INPUT -p tcp -m recent --update --seconds 300 --hitcount 10 -j DROP
bron: http://kbase.redhat.com/faq/docs/DOC-18730
Met een kleine mutatie kun je dit ook gebruiken tegen Apache aanval.