|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Ђ«ҐЄб ¤а 'SUre' Џ®¤Є®Ї Ґў 2:5020/400 02 Dec 2003 10:15:31 To : Il'ya Teterin Subject : Re: так ли необходим сетевой экран? -------------------------------------------------------------------------------- "Il'ya Teterin" <vertual@888mail.com> сообщил/сообщила в новостях следующее: news:bqga4c$alc$4039@www.fido-online.com... > Tue Dec 02 2003 00:23, Oleg Gritsak wrote to All: > > OG> Общался тут с одним админом... Куча сертификатов брэйнбенчевых, лет 6-8 > OG> админит, циски умеет, работает у инет-провайдера. Hа некоторых его > OG> машинах (белые ip) СЭ не стоит в принципе. Говорит, зачем fw, когда все > OG> сервисы должны быть доступны? Hакой закрывать закрытые порты? 8-) > ... > ИМХО пакетные фильтры - какая-то дурость. Вместо того, чтобы решать задачу > авторизации средствами самого сетевого сервиса, ее зачем-то решают средствами > пакетного фильтра, хотя средствами сервиса было бы логичнее и более гибко. Hо > это модная дурость. Вот пример решания средствами сервиса - postfix регулярно говорит всяким уродам "relaying denied". Вроде, все хорошо? Спамер не прошел :-) Если бы я(контора) не платил за этот трафик - ди фиг бы с ним! А так - отрубил его на входе, и спокоен. Кроме авторизации, есть вопросы ограничения числа сессий на хост, К тому же, в линуксовый СЭ встроены такие приятные вещи , как например NAT. Hужен NAT - включать СЭ приходится. Hо это в общем. А по оригинальному вопросу: - в СЭ есть возможность дополнительной к сисковским защиты от DoS - в СЭ есть возможность локального учета траффика - некоторые сервисы (типа finger) сейчас открывать наружу немодно, а внутри - вдруг пользуют? а может, он все указанные вещи (включая динимическое прикрывание спамеров и пр.) просто на сисках делает? Тогда большого смысла нет, он прав - рутер есть, пусть он пакетики обобрабатывает. --- ifmail v.2.15dev5.1 * Origin: Togliatti Telecom News Server (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор Архивное /ru.linux/7697965aaa33.html, оценка из 5, голосов 10
|