|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Sergey_Afonin 2:5057/29.13 23 Dec 2003 09:53:42 To : Anton Noginov Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- ra.net> <bs53bm$1f0i$4@bull.east.ru> <bs62kl$4jf$1@berg.samara.net> ra.net> <bs6uq6$i69$1@bull.east.ru> <bs79rn$1ro1$1@berg.samara.net> ra.net> <bs7l32$1bs7$1@bull.east.ru> From: "Sergey Y. Afonin" <Sergey_Afonin@p13.f29.n5057.z2.fidonet.org> Anton Noginov wrote: > SYA> клиентского трафика на уровне vlan, если доступ по IP через шлюз > SYA> провайдера сохраняется ? А от снифферов спасает уже просто коммутатор. > SYA> Стало быть, > > А как вы, имея доступ через шлюз провайдера, другому клиенту > пришлете проспуфленый пакет из приватной сети? > > Hа том самом шлюзе провайдера этот пакет и помрет. Тут вступает в силу политический вопрос. Hадо ли, чтобы клиенты на приватных адресах одного шлюза друг друга видели ? Если это офисный центр, то, скорее, нет, чем да, а вот если домовая сеть, то, скорее, даже наоборот - надо же людям иногда и бонус давать в виде свободного обмена трафиком внутри, скажем, домовой сети. С этого момента начинаем иметь дополнительную проблему в виде учета типа клиента. По-моему, правильнее не обещать клиенту защиту из вне по-умолчанию вообще, а если это делать, то в виде дополнительного сервиса. > SYA> vlan - это никакая не защита. Точнее, это защита, но не от того. Это > SYA> неплохая защита от воровства чужого трафика, но никак не защита от атак > SYA> со стороны сети Интернет. > > Интересное замечание. > > А что вы подразумеваете под "атакой"? Это очень широкое понятие. Скажем, банальный MS Blast. Это не очень существенно в данном контексте. -- С уважением, Сергей Афонин. asy@kraft-s.ru --- ifmail v.2.15dev5.1 * Origin: Kraft-S (2:5057/29.13@fidonet) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/1027780825792.html, оценка из 5, голосов 10
|