|
|
ru.internet.security- RU.INTERNET.SECURITY --------------------------------------------------------- From : Eugene Egorov 2:5030/2081.65 27 Nov 2003 20:17:46 To : Eugene Grosbein Subject : Re: port 4444 -------------------------------------------------------------------------------- 27 ноября 2003 года (а было тогда 15:58) Eugene Grosbein в своем письме к Eugene Egorov писал: EG>>> Вот именно, что для icmp - отдельное правило. Для igmp, EG>>> выясняется, тоже не все гладко. А ведь IP это не только EG>>> TCP/UDP/ICMP/IGMP. Это еще много всего. EE>> а что, если не секрет, еще у тебя возникает необходимость EE>> блокировать? EG> Вообще все, чтобы исключить падения стека из-за багов в нем. EG> Или иногда ESP, IP-ENCAP, AH наоборот разрешить, а остальное (TCP/UDP EG> в том числе) запретить. а что тогда это делать позволяет? (раз atguard не может) EG>>> Почти всегда на машине виндовой ничего больше и нету, но EG>>> иногда надо чтобы block all был действительно ALL. EE>> ну тут кто-то правильно предложил - disable ethernet - вот тебе и EE>> блок олл. я, например, не вижу особого смысла блокировать все, EE>> кроме тех случаев, когда спасет предложенное выше. EG> А я вижу. если речь заходит о таком уровне, то о каком вообще atguard, outpost, etc может идти речь, как и о винде в целом... я говорю о том, что не встречался пока с необходимостью под виндой использовать бОльшие потребности, нежели это может предоставить тот же атгуард (а винда - это, соответственно либо домашний комп, либо локалка для какой-нибудь небольшой конторки, у которой кроме почты ничего ценного за этим файрволом и нету) при более высоком уровне ценности сервера и того, что за ним лежит - о винде речь обычно не заходит. WBR, Eugene 27 ноября 2003 года --- GoldED+/W32 1.1.5-031023 * Origin: -=*< JAF STATION >*=- (2:5030/2081.65) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.internet.security/46053fc6281d.html, оценка из 5, голосов 10
|