|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Mykola Dzham 2:5020/400 05 Dec 2003 18:25:28 To : Il'ya Teterin Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- Il'ya Teterin (vertual@888mail.com): > >> MD> Меня не интересует какая-то призрачная загрузка ядра. Меня интересует > >> Тогда и не упоминай каких-то призрачных процентов загрузки процессора, > >> котоыре реально ничего не отражают. > MD> Они реально отображали поведение программы и сервера вцелом. > > Тебе кажется. Доктор, излечи себя сам. > я с самого начала согласен с тем, что пакетный фильтр - модная дурость. модная > в силу объективных причин, естественно. и создающая замкнутый круг - раз ужэто > модно, разработичики некоторых приложений (всяких там dictd) и не заботятся о > настройке привязки, мол, сами закроете файрволом... Давайте стройными рядами все будем каждый в своей программе реализовывать заново ip стек. А то видите ли никто не заботится об реализации самому такой вещи, мол сами в своей системе реализуйте. > MD> И кстати тогда возникает вопрос: зачем в каждой программе делать > MD> подобные проверки и отключения если это можно сделать один раз > MD> средствами пакетного фильтра? > > Затем, чтобы не обзванивать двух провайдеров и трех админов на предмет "а > почему у меня connection timed out на такой-то хост, это случайно не вы > виноваты?" :) Когда сервис говорит auth failed, сразу ясно, кто виноват и что > делать, а когда до него просто пакеты не ходят, попробуй разберись: или > маршрутизация глючит, или какой-то дурак файрвол поставил (причем непонятно > где именно), или хост упал... Тоесть если мой прокси сервер сразу после accept скажет close то для юзеря, сидящего со своим IE, это будет более информативно, чем ipfw reject ? -- LEFT-UANIC --- ifmail v.2.15dev5.1 * Origin: National Taras Shevchenko University of Kyiv (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/6325b3e44c28.html, оценка из 5, голосов 10
|