|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Valentin Nechayev 2:5020/400 02 Dec 2003 11:55:22 To : Il'ya Teterin Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- >>> Il'ya Teterin wrote: IyT> ИМХО пакетные фильтры - какая-то дурость. Вместо того, чтобы решать задачу IyT> авторизации средствами самого сетевого сервиса, ее зачем-то решают IyT> средствами пакетного фильтра, хотя средствами сервиса было бы логичнее и IyT> более гибко. Hо это модная дурость. Вы есть говорить глупости. I. Фильтрация на уровне приложений не способна реализовать ingress & egress filtering, как для хоста, так и для сети. II. Hе вся отработка IP пакетов выполняется приложениями. III. Фильтрация в ядре независимо от протокола обходится дешевле, чем фильтрация в приложении, при её применимости на уровне пакетов. IV. Фильтрация TCP способна сэкономить существенные ресурсы, избавляя от недешёвой процедуры установления соединения и от хранения данных установленного соединения. V. Hе все приложения позволяют фильтрацию клиентов по критериям, доступным пакетным фильтрам. -netch- --- ifmail v.2.15dev5.1 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/7368fa4b0b3d.html, оценка из 5, голосов 10
|