|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 03 Dec 2003 19:27:36 To : Anton Shuko Subject : так ли необходим сетевой экран? -------------------------------------------------------------------------------- Wed Dec 03 2003 17:05, Anton Shuko wrote to Il'ya Teterin: IT>> Подскажи плиз, в каких конкретно случаях ограничить средствами IT>> приложений _не_ лучше? Они есть? AS> любые, с которыми справится фаервол без резкого увеличения правил для AS> фильтра. так пойдет? а хде обоснование того, что файрвол лучше в данной ситуации? догмы типа нечаевских I-V плиз не надо. надо конкретные задачи, способы решения с файрволом и без оного и критерии "лучше-хужести". IT>> Софтину, которая первыми двумя строчками после accept проверяет IT>> валидность адреса, сломать проблематично. Особенное если бы она это IT>> делала какими-то стандартными путями (-lacl какой-нибудь). AS> были бы еще такие софтины. лезть к каждой в сырцы на проверку её AS> правильности да еще после каждого апдейта - мне проще фаервол поставить. AS> похоже ты просто мечтаешь об идеале. это не идеал, а вполне достижимое состояние софта. правда, нынешнее ему не соответствует. поэтому файрволы в моде. так же, как писюки для терминал-клиентов (хотя зачем терминал-клиенту процессор и память?). в общем куда-то не туда технологии забрели :( --- ifmail v.2.15dev5.1 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/16679544227cf.html, оценка из 5, голосов 10
|