|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 03 Dec 2003 19:29:10 To : Michael de'OZ Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- >>> Michael de'OZ wrote: > MdO>> Вот ты тут привёл много разных аргументов, но не в тему. >> Это с чьей точки зрения. С моей - вполне в тему. По опыту администрирования. >> Кроме того, аргументы slw & alexeybb тоже вполне в тему. MdO> Hе по теме первоначального вопроса вопроса. Что значит не по теме первоначального вопроса? Brainbench'евского сертификата нет? > MdO>> Вопрос в том: зачем ставить экран на тазик если: > MdO>> 1 все закрытые порты уже закрыты в силу отказа в приёме соединий уровня > MdO>> приложений. 2 никакой фильтрации не надо - вернее фильтрация уже > MdO>> сделана. Hапример, принмать ssh соединения и не принимать никакие > MdO>> другие. >> Чем это отличается от твоего пункта 1? MdO> Разница в "закрытии" и "фильтрации" Странные вещи говорите. Если "фильтрация сделана", значит, применён фильтр. Да, повторное применение того же фильтра в том же месте - действительно, занятие нелепое. Если просто открыты только те сервисы, что нужны, то никакой фильтрации здесь нет. > MdO>> 3 хотя этого и не было в самом первом вопросе, однако это > MdO>> подразумевается: на шлюзах автономной системы стоят фильтры, которые > MdO>> реализуют политику безопасности автономной системы. И не надо её > MdO>> дублировать на кажом тазике. >> не может? А почему же раз в месяц приходится жаловаться на ваших студентов, >> которые делают сканы и тупые попытки взлома? А ведь собственные сервера >> университета в этом плане привлекательны не меньше чем внешние... MdO> Это риторический вопрос? Это намёк на то, что не надо полагаться на то, что фильтры на "шлюзах" AS13032 спасут от вредителей внутри оной AS. -netch- --- ifmail v.2.15dev5.1 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/22383dea40ef8.html, оценка из 5, голосов 10
|