|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 02 Dec 2003 11:55:23 To : Michael de'OZ Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- >>> Michael de'OZ wrote: >> Общался тут с одним админом... Куча сертификатов брэйнбенчевых, лет 6-8 >> админит, циски умеет, работает у инет-провайдера. Hа некоторых его машинах >> (белые ip) СЭ не стоит в принципе. Говорит, зачем fw, когда все сервисы >> должны быть доступны? Hакой закрывать закрытые порты? 8-) MdO> Правильно говорит. MdO> Для того, что бы это понять не надо столько "сертификатов брэйнбенчевых" Вы есть говорить глупости. I. Фильтрация на уровне приложений не способна реализовать ingress & egress filtering, как для хоста, так и для сети. II. Hе вся отработка IP пакетов выполняется приложениями. III. Фильтрация в ядре независимо от протокола обходится дешевле, чем фильтрация в приложении, при её применимости на уровне пакетов. IV. Фильтрация TCP способна сэкономить существенные ресурсы, избавляя от недешёвой процедуры установления соединения и от хранения данных установленного соединения. V. Hе все приложения позволяют фильтрацию клиентов по критериям, доступным пакетным фильтрам. -netch- --- ifmail v.2.15dev5.1 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/7368a126505b.html, оценка из 5, голосов 10
|