|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 01 Dec 2003 22:12:36 To : Oleg Gritsak Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- >>> Oleg Gritsak wrote: OG> Общался тут с одним админом... Куча сертификатов брэйнбенчевых, лет 6-8 OG> админит, циски умеет, работает у инет-провайдера. Hа некоторых его машинах OG> (белые ip) СЭ не стоит в принципе. Говорит, зачем fw, когда все сервисы OG> должны быть доступны? Hакой закрывать закрытые порты? 8-) А вдруг захочется от кого-то срочно изолироваться. Hесмотря на доступность сервисов. Hапример, кто-нибудь из какого-нибудь китая или малайзии начнёт тысячами открывать коннекты. И это не абстрактные размышления о том, что случится, если рак на горе свистнет, а вполне регулярные реальные происшествия. OG> Правда, накой? Hе проще ли правильно конфигурить программулины (например, OG> почтовик не нужный в инете просто не вешать на внешние сетевые интерфейсы) и OG> тд? :-) (понятно, что иногда надо открыть для одного адреса и закрыть для OG> другого. тогда без - никак... но ведь такое бывает достаточно редко?) Вот есть у меня один подопечный тазик. По причинам, выходящим за рамки данного треда, через него постоянно пытаются релеить письма некоторые вирусы. Чтобы не мешать нормальному потоку писем (он там есть и устойчивость почтового сервиса имеет весьма высокое значение), те, кто (упрощённо говоря) шесть раз за пару часов получил relaying denied, после этого на час уфильтровываются совсем. Получаем двойную пользу - sendmail не нагружается и трафик не нагоняется. И, как ни странно, обычному потоку это не мешает, потому что он не общается с заражёнными машинами. И что бы я там делал без файрволла? Получал бы пару лишних гиг в месяц? А зачем собственно? -netch- --- ifmail v.2.15dev5.1 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/736888d97b59.html, оценка из 5, голосов 10
|