|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Michael de'OZ 2:5020/400 03 Dec 2003 19:03:29 To : Valentin Nechayev Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Valentin Nechayev <netch@segfault.kiev.ua> wrote: >>>> Michael de'OZ wrote: > MdO> Вот ты тут привёл много разных аргументов, но не в тему. > Это с чьей точки зрения. С моей - вполне в тему. По опыту администрирования. > Кроме того, аргументы slw & alexeybb тоже вполне в тему. Hе по теме первоначального вопроса вопроса. > MdO> Вопрос в том: зачем ставить экран на тазик если: > MdO> 1 все закрытые порты уже закрыты в силу отказа в приёме соединий уровня > MdO> приложений. > См. параллельные письма. Если тазик пробьют, файрволл поможет во многих > случаях не распространиться пробою дальше. > Аргументы вида "не пробьют" не принимаю, мы не в идеальном мире. > MdO> 2 никакой фильтрации не надо - вернее фильтрация уже сделана. Hапример, > MdO> принмать ssh соединения и не принимать никакие другие. > Чем это отличается от твоего пункта 1? Разница в "закрытии" и "фильтрации" > MdO> 3 хотя этого и не было в самом первом вопросе, однако это > MdO> подразумевается: на шлюзах автономной системы стоят фильтры, которые > MdO> реализуют политику безопасности автономной системы. И не надо её > MdO> дублировать на кажом тазике. > не может? А почему же раз в месяц приходится жаловаться на ваших студентов, > которые делают сканы и тупые попытки взлома? А ведь собственные сервера > университета в этом плане привлекательны не меньше чем внешние... Это риторический вопрос? -- Michael T. Pogoreltsev, Astronomical observatory (044) 2162391, Observatorna st. 3, Kiev 04053 --- ifmail v.2.15dev5.1 * Origin: National Taras Shevchenko University of Kyiv (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/131288a44b5cd.html, оценка из 5, голосов 10
|