<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Commentaires sur : À l&#8217;arraché</title>
	<atom:link href="http://linux-attitude.fr/post/a-larrache/feed" rel="self" type="application/rss+xml" />
	<link>http://linux-attitude.fr/post/a-larrache</link>
	<description>Le libre est un état d&#039;esprit</description>
	<lastBuildDate>Thu, 09 Sep 2010 13:24:22 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Par : Peck</title>
		<link>http://linux-attitude.fr/post/a-larrache/comment-page-1#comment-109</link>
		<dc:creator>Peck</dc:creator>
		<pubDate>Tue, 29 Jan 2008 21:33:09 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/a-larrache#comment-109</guid>
		<description>&lt;p&gt;Pour vaginus, non je n&#039;ai pas fait le patch a l&#039;arrache :)&lt;/p&gt;


&lt;p&gt;Pour haypo, tu as du lire un peu rapidement, c&#039;est la regle iptables elle-même qui comporte un timeout, pas la connexion. Le but est de faire des règles qui disparaîtront d&#039;elles-mêmes.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Pour vaginus, non je n&#8217;ai pas fait le patch a l&#8217;arrache :)</p>
<p>Pour haypo, tu as du lire un peu rapidement, c&#8217;est la regle iptables elle-même qui comporte un timeout, pas la connexion. Le but est de faire des règles qui disparaîtront d&#8217;elles-mêmes.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : haypo</title>
		<link>http://linux-attitude.fr/post/a-larrache/comment-page-1#comment-108</link>
		<dc:creator>haypo</dc:creator>
		<pubDate>Tue, 29 Jan 2008 12:38:35 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/a-larrache#comment-108</guid>
		<description>&lt;p&gt;Depuis sa version 2.6.18, le noyau Linux intègre l&#039;option « FIXED TIMEOUT » dans Netfilter qui permet de définir la durée maximale d&#039;une connexion. En manipulant manuellement la durée d&#039;une connexion, on peut même *tuer* une connexion.&lt;/p&gt;


&lt;p&gt;L&#039;outil pyctd offre justement une interface web pour lister et tuer les connexions du conntrack du parefeu. Enfin, pour information, le parefeu NuFW offre un filtrage par plage horaire (durée ou période) plus fin que ce « patch à l&#039;arrache » :-) Le filtrage horaire se fait en espace utilisateur (par le démon NuFW) et non pas avec des règles iptables. On peut trouver pyctd et NuFW par ici :&lt;br /&gt;
&lt;a href=&quot;http://software.inl.fr/trac&quot; title=&quot;http://software.inl.fr/trac&quot;&gt;http://software.inl.fr/trac&lt;/a&gt;&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Depuis sa version 2.6.18, le noyau Linux intègre l&#8217;option « FIXED TIMEOUT » dans Netfilter qui permet de définir la durée maximale d&#8217;une connexion. En manipulant manuellement la durée d&#8217;une connexion, on peut même *tuer* une connexion.</p>
<p>L&#8217;outil pyctd offre justement une interface web pour lister et tuer les connexions du conntrack du parefeu. Enfin, pour information, le parefeu NuFW offre un filtrage par plage horaire (durée ou période) plus fin que ce « patch à l&#8217;arrache » :-) Le filtrage horaire se fait en espace utilisateur (par le démon NuFW) et non pas avec des règles iptables. On peut trouver pyctd et NuFW par ici :<br />
<a href="http://software.inl.fr/trac" title="http://software.inl.fr/trac">http://software.inl.fr/trac</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Par : vaginus</title>
		<link>http://linux-attitude.fr/post/a-larrache/comment-page-1#comment-107</link>
		<dc:creator>vaginus</dc:creator>
		<pubDate>Tue, 29 Jan 2008 12:20:11 +0000</pubDate>
		<guid isPermaLink="false">http://linux-attitude.fr/post/a-larrache#comment-107</guid>
		<description>&lt;p&gt;Tu l&#039;as écrit à la rache ton patch ?&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p>Tu l&#8217;as écrit à la rache ton patch ?</p>
]]></content:encoded>
	</item>
</channel>
</rss>

<!-- Performance optimized by W3 Total Cache. Learn more: http://www.w3-edge.com/wordpress-plugins/

Minified using disk
Page Caching using apc (user agent is rejected)
Database Caching using apc

Served from: linux-attitude.fr @ 2010-09-09 17:14:31 -->