• [^] # RTFM

    Posté par (courriel, site web personnel) . En réponse au journal Petit script pour Packet Filter (BSD). Évalué à 2.

    http://www.openbsd.org/cgi-bin/man.cgi?query=pf.conf&apr(...)
    For stateful TCP connections, limits on established connections (connections which have completed the TCP 3-way handshake) can also be enforced per source IP.[...] Because the 3-way handshake ensures that the source address is not being spoofed, more aggressive action can be taken based on these limits.
    Donc il ne considère que les connexions qui ont fait syn, syn/ack, ack et pour spoofer ça c'est tout de suite plus compliqué.

    Par ailleurs le port-knocking ne règle pas le problème, ce n'est qu'une couche d'obfuscation en plus qui ne vaut pas mieux qu'un mot de passe en clair.

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.