|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Vladimir V. Ivanov 2:5020/400 25 Dec 2003 14:42:03 To : Serge Subject : Re: так ли необходим сетевой экран? точнее где он необходим и какой? -------------------------------------------------------------------------------- .ua> <poaob1-hq2.ln1@abb.wessen.ru> .ua> <20031224141000.369afa20.vivanov@tmsoft-ltd.kiev.ua> .ua> <dmdob1-0d3.ln1@abb.wessen.ru> <bsdhap$vaq$1@news.siberia.net> .ua> <20031225102747.4bd4a2c3.vivanov@tmsoft-ltd.kiev.ua> .ua> <bsea06$9a8$1@news.siberia.net> From: "Vladimir V. Ivanov" <vivanov@tmsoft-ltd.kiev.ua> Hi! On Thu, 25 Dec 2003 09:18:35 +0000 (UTC) Serge <genie@nsk.ru> wrote: > > Предусмотрительный /me запускает такие скрипты с соотвествующим > > nice level.... Hу а остальное - это гроза не только firewall но и > > всей системы. > > Ага, и имеем в итоге реальные шансы получить банальную взаимную > блокировку процессов по доступу к общему ресурсу. Пример, иллюстрирующий сказанное касательно обсуждаемого вопроса, можно? > Т.е., выясняется-таки, что есть условия, при которых iptables не > может гарантированно справляться со своими обязанностями? > (не как сам процесс пакетного фильтра, а как программный комплекс) Бррр.. Говорить о каких-либо гарантиях можно только при определёных допущениях (условиях): Для iptables (1.2.9) эти условия были уже названы (и они вытекают из того, что тот может гарантировать атомарность обновления таблицы, но не более). > Если вопрос сформулировать проще, то будет так: "Какой пакетный > фильтр на каком семействе ядра ставить, ... и каких правил придерживаться при его настройке/сопровождения... > чтоб гарантированно забыть > о его существовании на продолжительное время?" -- Regards, Vladimir Ivanov --- ifmail v.2.15dev5.1 * Origin: Digital Generation (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/1458765ff5968.html, оценка из 5, голосов 10
|