]> granicus.if.org Git - postgresql/commitdiff
Document the purpose of the GUC listen_addresses.
authorBruce Momjian <bruce@momjian.us>
Sat, 3 Oct 2009 23:10:47 +0000 (23:10 +0000)
committerBruce Momjian <bruce@momjian.us>
Sat, 3 Oct 2009 23:10:47 +0000 (23:10 +0000)
doc/src/sgml/config.sgml

index ee28bbb107902560c26ced80fd8a946f07c7d492..ed7a0df7ca8c20a50f7b991313f639d73bda4878 100644 (file)
@@ -1,4 +1,4 @@
-<!-- $PostgreSQL: pgsql/doc/src/sgml/config.sgml,v 1.229 2009/09/22 23:43:37 tgl Exp $ -->
+<!-- $PostgreSQL: pgsql/doc/src/sgml/config.sgml,v 1.230 2009/10/03 23:10:47 momjian Exp $ -->
 
 <chapter Id="runtime-config">
   <title>Server Configuration</title>
@@ -329,8 +329,14 @@ SET ENABLE_SEQSCAN TO OFF;
          at all, in which case only Unix-domain sockets can be used to connect
          to it.
          The default value is <systemitem class="systemname">localhost</>,
-         which allows only local <quote>loopback</> connections to be made.
-         This parameter can only be set at server start.
+         which allows only local <quote>loopback</> connections to be
+         made.  While client authentication (<xref
+         linkend="client-authentication">) allows fine-grained control
+         over who can access the server, <varname>listen_addresses</varname>
+         controls which interfaces accept connection attempts, which
+         can help prevent repeated malicious connection requests on
+         insecure network interfaces.  This parameter can only be set
+         at server start.
        </para>
       </listitem>
      </varlistentry>