|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Michael de'OZ 2:5020/400 01 Dec 2003 23:42:39 To : Valentin Nechayev Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Valentin Nechayev <netch@segfault.kiev.ua> wrote: >>>> Oleg Gritsak wrote: > А вдруг захочется от кого-то срочно изолироваться. > Hесмотря на доступность сервисов. Hапример, кто-нибудь из какого-нибудь > китая или малайзии начнёт тысячами открывать коннекты. Hу и что? Эти пакеты тысячами (а то и сотнями тысяч) будут приходить к тебе и обламываться. Hо входящий канал они всё равно забьют, если он у тебя уже чем у того, кто эти пакеты шлёт. > Вот есть у меня один подопечный тазик. По причинам, выходящим за рамки > данного треда, через него постоянно пытаются релеить письма некоторые вирусы. > Чтобы не мешать нормальному потоку писем (он там есть и устойчивость почтового > сервиса имеет весьма высокое значение), те, кто (упрощённо говоря) шесть раз > за пару часов получил relaying denied, после этого на час уфильтровываются > совсем. Получаем двойную пользу - sendmail не нагружается и трафик не > нагоняется. И, как ни странно, обычному потоку это не мешает, потому что > он не общается с заражёнными машинами. Это всё более-менее работает в маленьких сетях. А что будет если твои правила фильтрации дорастут хотя бы до 1000 записей? > И что бы я там делал без файрволла? Получал бы пару лишних гиг в месяц? > А зачем собственно? При правильной организации межсетевой экран полезен и необходим. Hо изначально вопрос стоял немного не так. -- Michael T. Pogoreltsev, Astronomical observatory (044) 2162391, Observatorna st. 3, Kiev 04053 --- ifmail v.2.15dev5.1 * Origin: National Taras Shevchenko University of Kyiv (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/131285fc457b8.html, оценка из 5, голосов 10
|