|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 03 Dec 2003 17:00:04 To : Michael de'OZ Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- >>> Michael de'OZ wrote: >>>> он не общается с заражёнными машинами. > MdO>> Это всё более-менее работает в маленьких сетях. >> Internet - маленькая сеть? Спасибо, конечно, за комментарий, но я с ним >> не согласен. MdO> Уж не админините ли вы Интернет? Hет, всего лишь ма-аленькую его часть. А что? ;))) Если серьёзно - я имел в виду то, что хост выставлен в Internet. >> О том, что есть возможность без него обойтись? Верю. >> Hа сферическом сервере в вакууме. MdO> Hе в вакууме а в правильно организованной сети. MdO> В этом случае не надо ставить фильтры на каждый маршрутизатор, и тем более MdO> на тазик. Если так, то правильно организованная сеть должна начинаться с выбора кадров, включая и админов, и клиентов. А ситуация, когда кто угодно пошлёт тебе пакет с src IP 127.0.0.1 и твой тазик примет это без авторизации, потому что протокол такой, а определить источник средствами уровня сокетов нельзя - не будет являться правильной сетью. Или, если не ограничиваться 127.0.0.1, пришлёт чего-то с src & dst IP твоей локалки. Всё равно плохо. Я лично не вижу смысла доверять такой надёжности других частей большой сети. -netch- --- ifmail v.2.15dev5.1 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/22383e3b0985d.html, оценка из 5, голосов 10
|