|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir V. Ivanov 2:5020/400 25 Dec 2003 12:14:37 To : Aleksey Barabanov Subject : Re: так ли необходим сетевой экран? точнее где он необходим и какой? -------------------------------------------------------------------------------- .ua> <poaob1-hq2.ln1@abb.wessen.ru> .ua> <20031224141000.369afa20.vivanov@tmsoft-ltd.kiev.ua> .ua> <dmdob1-0d3.ln1@abb.wessen.ru> .ua> <20031224152702.14fb9076.vivanov@tmsoft-ltd.kiev.ua> .ua> <9qhob1-934.ln1@abb.wessen.ru> .ua> <20031224154831.1089eb7f.vivanov@tmsoft-ltd.kiev.ua> .ua> <t2bpb1-n02.ln1@abb.wessen.ru> From: "Vladimir V. Ivanov" <vivanov@tmsoft-ltd.kiev.ua> Hi! On Wed, 24 Dec 2003 20:56:49 +0000 (UTC) Aleksey Barabanov <abb@wessen.ru> wrote: > > Жалко трёх лишних коммитов, в случае возникновения ошибки ? > > Так бы сразу и сказал... мне тоже жалко... > > Зато скрипт прозрачный и простой как пробка :) > Три коммита значит три атомарные операции вместо одной. Значит если у > меня например (это действительно так) применяется маркирование пакетов > и далее обработка по марку, то я точно имею реальный шанс потерять > траффик. Хмм... Случай подачи на вход firewall конфигурации с ошибкой сделанной оператором (который собственно и приводит к этой неатомарной операции отката) видится мне куда _более_ опасным и реальным с точки зрения той же потери трафика... Особенно если этот трафик - ssh, и является единственным управляющим каналом к серверу, находящемуся за тысячи километров :) Кстати, любопытно, учитывается ли в твоей конфигурации с обработкой марков, то что пакет с твоим служебным марком может попасть к тебе снаружи? Regards, Vladimir Ivanov --- ifmail v.2.15dev5.1 * Origin: Digital Generation (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/145871b206cfa.html, оценка из 5, голосов 10
|