anspa: (Default)
anspa ([personal profile] anspa) wrote2005-04-21 03:13 pm

хозяйке на заметку

"Если вы в своей квартире.." ..так вот, если вы в своем фиерическом воле вдруг заметили бесноватые входящие коннекты от своих же провайдерских нэймических серверов да на порт 53 UDP, это не то чтобы они хотели к вам коннектится (зачем им ваш DNS?). Совсем нет. Это у вас слишком короткий таймаут на открытие UDP соединения (поставьте 300, если знаете где). Прикольно, но.. когда "ваша сторона" считает соединение закрытым по таймауту - "удаленная сторона" вдруг как раз открывает его и оно показывается как входящий запрос на 53-м порту.