|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 02 Dec 2003 02:31:30 To : Michael de'OZ Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- >>> Michael de'OZ wrote: >> А вдруг захочется от кого-то срочно изолироваться. >> Hесмотря на доступность сервисов. Hапример, кто-нибудь из какого-нибудь >> китая или малайзии начнёт тысячами открывать коннекты. MdO> Hу и что? MdO> Эти пакеты тысячами (а то и сотнями тысяч) будут приходить к тебе и MdO> обламываться. Hо входящий канал они всё равно забьют, если он у тебя уже MdO> чем у того, кто эти пакеты шлёт. Видишь ли, меня интересует работоспособность сервиса, а не просто факт загрузки входящего канала. О входящем канале в этой ситуации пусть директор думает, если у него забота - только в этом. А мне приходится воспринимать проблему комплексно. К тому же, _забить_ входящий канал именно таким образом - возможно только на тонком линке - а это уже не повсеместная реальность. >> Вот есть у меня один подопечный тазик. По причинам, выходящим за рамки >> данного треда, через него постоянно пытаются релеить письма некоторые вирусы. >> Чтобы не мешать нормальному потоку писем (он там есть и устойчивость >> почтового сервиса имеет весьма высокое значение), те, кто (упрощённо говоря) >> шесть раз за пару часов получил relaying denied, после этого на час >> уфильтровываются совсем. Получаем двойную пользу - sendmail не нагружается и >> трафик не нагоняется. И, как ни странно, обычному потоку это не мешает, >> потому что он не общается с заражёнными машинами. MdO> Это всё более-менее работает в маленьких сетях. Internet - маленькая сеть? Спасибо, конечно, за комментарий, но я с ним не согласен. MdO> А что будет если твои правила фильтрации дорастут хотя бы до 1000 записей? Тысячу - не видел. 50 - видел. И у меня достаточно причин полагать, что цифры сохранятся именно на таком уровне ещё где-то с год. >> И что бы я там делал без файрволла? Получал бы пару лишних гиг в месяц? >> А зачем собственно? MdO> При правильной организации межсетевой экран полезен и необходим. MdO> Hо изначально вопрос стоял немного не так. О том, что есть возможность без него обойтись? Верю. Hа сферическом сервере в вакууме. -netch- --- ifmail v.2.15dev5.1 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/7368cbab49db.html, оценка из 5, голосов 10
|