|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Il'ya Teterin 2:5020/400 13 Oct 2003 12:13:28 To : Vladimir Bormotov Subject : Re: Kylix крек -------------------------------------------------------------------------------- Sun Oct 12 2003 14:19, Vladimir Bormotov wrote to Il'ya Teterin: IT>> А вот файрволами принято называть именно пакетные фильтры в ip-сетях. VB> кем принято? Я уже искрене сожалею, что нет учебника, или если есть, он VB> не попался тебе в руки, или если попался, ты не прочитал, что такое VB> FireWall. Я предвидел кучу возражений по этому пункту, но все-таки рискнул так написать. Объсняю почему. У файрвола сегодня нет качественного формального определения (а если есть - я его не слышал). Под определения файрволов, которые используются всяческими "специалистами по сетям", с успехом можно подогнать SMTP-сервер, fido-гейт или ядро любой операционной системы с поддержкой tcp/ip. Если сильно интересно - могу привести конкретные примеры определений и того, как под них подогнать что угодно. Возможно, причина отсутствия этого определения именно в том, что еще не прошло 20 лет с момента появления файрволов. Учебники-то уже есть, но вот лажа в них написана :( Поэтому словом файрвол я рискую называть не то, что "правильно" (потому что иллюзия "правильности" существующих формальных определений есть лишь у тех, кто их не пытается критически анализировать), а то, что этим словом назывется в популярных реализациях: встроенные файрволы в юниксах, персональные и не очень файрволы в виндах, железки, на коробках которых написано, что они файрволы... И так уж получилось, что все эти предметы объединяет именно то, что вызвало нарекания: все они - пакетные фильтры для протокола ip. Если когда-нибудь увижу нечто для IPX с надписью firewall, то соглашусь называть файрволом и их тоже, и из "определения" упоминание про ip уберу :) VB> Hапример меня старшие товарищи научили, что firewall (в контексте VB> компьютерных сетей) это программно аппаратный комплекс средств, который VB> обеспечивает безопасность компьютерной сети, путем контроля доступа в VB> эту сеть, через него. А меня старшие товарищи учили, что в ночь 31/12-1/01 приходит Дед Мороз с подарками. А я им не верил, говорил, что они сами эти подарки под ёлку кладут. И ведь прав оказался! :) --- ifmail v.2.15dev5 * Origin: FidoNet Online - http://www.fido-online.com (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/166799a5515fa.html, оценка из 5, голосов 10
|