いっそのことBINDとかに/etc/serviceに書いてあるヤバそうなport番号は使わない。という回避策を。
そしてUDPのポート番号の奪い合いが始まって複雑化、設計に直交さが無くなる。という悲劇。
ちなみにオレは、今回の騒ぎに境界ルーターでportsentryをつかって動的にUDP1434をLISTENしてフィルターしたので、不特定多数の全てをdenyはしていませんでした。
サーバ管理者日誌_
から。
2003年02月08日(土) [長年日記]
ミスター榎本がオン・ザ・エッジの人間にたしなめられて完全敗北で終了の予感。それでも元アングラの住人か!!
Permalink: http://www.otsune.com/diary/2003/02/08/3.html#200302083
trackback

View blog reactions
Last Updated 2003-02-08 00:00:00 By
trackback
Last Updated 2003-02-08 00:00:00 By



[ コメントする ]