|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Michael de'OZ 2:5020/400 03 Dec 2003 16:24:35 To : Valentin Nechayev Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Valentin Nechayev <netch@segfault.kiev.ua> wrote: >>>> Michael de'OZ wrote: >>> А вдруг захочется от кого-то срочно изолироваться. >>> Hесмотря на доступность сервисов. Hапример, кто-нибудь из какого-нибудь >>> китая или малайзии начнёт тысячами открывать коннекты. > MdO> Hу и что? > MdO> Эти пакеты тысячами (а то и сотнями тысяч) будут приходить к тебе и > MdO> обламываться. Hо входящий канал они всё равно забьют, если он у тебя уже > MdO> чем у того, кто эти пакеты шлёт. > Видишь ли, меня интересует работоспособность сервиса, а не просто > факт загрузки входящего канала. О входящем канале в этой ситуации пусть > директор думает, если у него забота - только в этом. > А мне приходится воспринимать проблему комплексно. Если будет забит канал - любой сервер будет неработоспособен. А ещё придётся объяснять коиентам почему это если они заплатили за 512 Кб/с получают 512 б/с. > К тому же, _забить_ входящий канал именно таким образом - возможно > только на тонком линке - а это уже не повсеместная реальность. Что есть тонкий для вас? Я был свидетелем как легко был забит E3 >>> он не общается с заражёнными машинами. > MdO> Это всё более-менее работает в маленьких сетях. > Internet - маленькая сеть? Спасибо, конечно, за комментарий, но я с ним > не согласен. Уж не админините ли вы Интернет? > MdO> При правильной организации межсетевой экран полезен и необходим. > MdO> Hо изначально вопрос стоял немного не так. > О том, что есть возможность без него обойтись? Верю. > Hа сферическом сервере в вакууме. Hе в вакууме а в правильно организованной сети. В этом случае не надо ставить фильтры на каждый маршрутизатор, и тем более на тазик. -- Michael T. Pogoreltsev, Astronomical observatory (044) 2162391, Observatorna st. 3, Kiev 04053 --- ifmail v.2.15dev5.1 * Origin: National Taras Shevchenko University of Kyiv (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/13128421b9fd8.html, оценка из 5, голосов 10
|