|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sergey_Afonin 2:5057/29.13 23 Dec 2003 22:51:26 To : Aleksey Barabanov Subject : Re: так ли необходим сетевой экран? точнее где он необходим и какой? -------------------------------------------------------------------------------- ru> <20031223181325.14d933e3.vivanov@tmsoft-ltd.kiev.ua> ru> <c87mb1-6b2.ln1@abb.wessen.ru> ru> <20031223185530.075c2bae.vivanov@tmsoft-ltd.kiev.ua> ru> <bs9vvf$23tq$1@berg.samara.net> <qhdmb1-ef3.ln1@abb.wessen.ru> From: "Sergey Y. Afonin" <Sergey_Afonin@p13.f29.n5057.z2.fidonet.org> Aleksey Barabanov wrote: >> И сколько секунд хост будет открыт при перестроении правил ? Hи >> сколько. > А вот если это произойдет в момент зависания юзерспейса, то есть риск > получить открытый рутер. Это при том, что iptables -P INPUT DROP iptables -P FORWARD DROP изначально ? Это же тот самый скрипт, ктоторый и при загрузке отрабатывается. То есть, загрузка - это единственный спорный момент. Да и то, данные два правила можно еще до поднятия интерфейсов применить, если я правильно понимаю (сам не проверял, до такого уровня паранойи еще не дожил... ) По мне, так скорее просто доступ к роутеру вообще будет потерян. Впрочем, исследований кода я, как правило, не провожу, если там все открывается даже в этом случае, то... -- С уважением, Сергей Афонин. asy@kraft-s.ru --- ifmail v.2.15dev5.1 * Origin: Kraft-S (2:5057/29.13@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/10277807c8b70.html, оценка из 5, голосов 10
|