options INCLUDE_CONFIG_FILE --> é para pode utilizar arquivo de configuração
externo (tipo -f /etc/xxxxx) ---> acho!!!
options TCP_DROP_SYNFIN --> #drop TCP packets with SYN+FIN
options IPFIREWALL_VERBOSE_LIMIT=500 --> limita o log (/var/log/security) em
500 entradas, isso evita risco de encher o disco por log e DOS
----- Original Message -----
From: "Ademir Costa Peixoto" <ademir@xxxxxxxxxxxxxxx>
To: "Lista de discussao do grupo FUG-BR" <Freebsd@xxxxxxxxxx>
Sent: Thursday, June 30, 2005 11:27 AM
Subject: Res: Re: [FUG-BR] rc.conf - natd
Olá Ari,
Não saquei essas regras
options INCLUDE_CONFIG_FILE
options TCP_DROP_SYNFIN
options IPFIREWALL_VERBOSE_LIMIT=500
Elas fazem alguma segurança no server?
Ademir
_______________________________________________
Freebsd mailing list
Freebsd@xxxxxxxxxx
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
_______________________________________________
Freebsd mailing list
Freebsd@xxxxxxxxxx
http://mail.fug.com.br/mailman/listinfo/freebsd_fug.com.br
|