|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Eugene B. Berdnikov 2:5020/400 05 Dec 2003 17:03:09 To : "Il'ya Teterin" Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Il'ya Teterin <vertual@888mail.com> wrote: IyT> Fri Dec 05 2003 10:27, Mykola Dzham wrote to Il'ya Teterin: MD>> И кстати тогда возникает вопрос: зачем в каждой программе делать MD>> подобные проверки и отключения если это можно сделать один раз MD>> средствами пакетного фильтра? И главное - все настройки в одном месте, а не разбросаны в виде самых разных конфигов разных программ по всей системе. IyT> Затем, чтобы не обзванивать двух провайдеров и трех админов на предмет "а IyT> почему у меня connection timed out на такой-то хост, это случайно не вы IyT> виноваты?" :) Задающий подобные вопросы - дурак. Он всегда и во всем виноват сам. :))) IyT> Когда сервис говорит auth failed, сразу ясно, кто виноват и что IyT> делать, а когда до него просто пакеты не ходят, попробуй разберись: или IyT> маршрутизация глючит, или какой-то дурак файрвол поставил (причем непонятно IyT> где именно), или хост упал... Eсть масса методов для анализа подобных проблем. Мне лично приходится заниматься ими время от времени, причем еще ни разу не понадобилось отрывать свою задницу от стула, или крутить телефон, чтобы вычислить, где перекрыт нужный порт или какой из PIX'ов по дороге рубанул своим IDS'ом мою коннекцию. IyT> Hу а больше всего меня бесит мода на IyT> блокирование icmp. Hаверное, icmp придумали специально для того, чтобы их IyT> все отключали, ага? :) Примерно так - чтобы дурь начинающего провайдера была видна каждому. :) -- Eugene Berdnikov --- ifmail v.2.15dev5.1 * Origin: Institute for High Energy Physics, Protvino, Russia (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/3651c9994330.html, оценка из 5, голосов 10
|