> nestavove a propoustet dale jenom pakety pro vybrane sluzby. Mejme v DMZ
> web server a postovni server, tedy porty 80 a 25 tcp. A premyslel jsem,
firewall co nestavove pousti 80,25 proti ddosu vubec nepomuze. oni
totiz dosi ten web server misto posilani packetu na nahodne porty.
pravda obcas posilaji taky ICMP_ECHO
-- 
FreeBSD mailing list (users-l@freebsd.cz)
http://www.freebsd.cz/listserv/listinfo/users-l

Odpovedet emailem