|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Anton Shuko 2:5005/66 03 Dec 2003 18:05:39 To : Il'ya Teterin Subject : так ли необходим сетевой экран? -------------------------------------------------------------------------------- 03 Dec 03 08:54, you wrote to me: AS>> в каких-то случаях всё же лучше это делать на уровне приложения и AS>> эти случаи обычно возникают в случае более сложной процедуры AS>> определения доступа чем разрешенный/запрещенный адрес. IT> Подскажи плиз, в каких конкретно случаях ограничить средствами IT> приложений _не_ лучше? Они есть? любые, с которыми справится фаервол без резкого увеличения правил для фильтра. так пойдет? AS>> кроме того. софтины ведь еще и ломают ремотно. так что лучше при AS>> возможности отбиваться фаерволом. IT> Софтину, которая первыми двумя строчками после accept проверяет IT> валидность адреса, сломать проблематично. Особенное если бы она это IT> делала какими-то стандартными путями (-lacl какой-нибудь). были бы еще такие софтины. лезть к каждой в сырцы на проверку её правильности да еще после каждого апдейта - мне проще фаервол поставить. похоже ты просто мечтаешь об идеале. Anton --- GoldED/W32 3.0.1 * Origin: Пиво пить - здоровым быть !!! (2:5005/66) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/18573fce18de.html, оценка из 5, голосов 10
|