Date: Fri, 19 Oct 2001 14:16:02 +0900
From: Kobayashi Toshio <koba_t@msj.biglobe.ne.jp>
Subject: [tibi-ml:0283] Re: Spyro
To: tibi-ml@bakkers.gr.jp
Message-Id: <20011019140616.9559.KOBA_T@msj.biglobe.ne.jp>
In-Reply-To: <20011019132926.0d99eed3.ydate@iodata.co.jp>
References: <20011019130340.9551.KOBA_T@msj.biglobe.ne.jp> <20011019132926.0d99eed3.ydate@iodata.co.jp>
X-Mail-Count: 00283
小林です。
> きんねこ@金沢です。
> > 小林です。
> > ・「動的IPパケットフィルタリング」ってのは、ステートフルインスペ
> > クションということかな?
> これって、Linux でできるの? ip_conntrack って、_ftp 以外の
> 部分はどこまでやってくれるのだろう...
Linuxは詳しくないのですが、Linux 2.4 では Netfilter でステートフ
ルインスペクションを実装したらしいです。
# 私自身は使ったことがありません。
ただ、Spyro の Web ページによれば
「エンベッデッドLINUX カーネル2.2.x」
ということなので、「動的IPパケットフィルタリングっていったい何?」
と思った次第です。
---
小林 俊夫/Kobayashi Toshio
koba_t@msj.biglobe.ne.jp