|
|
ru.networks- RU.NETWORKS ------------------------------------------------------------------ From : Alexander Gusak 2:5020/400 16 Jan 2001 14:01:16 To : All Subject : Re: Firewall -------------------------------------------------------------------------------- t> <979563379.158405@gw> <93utum$7tt$1@snake.ukrnet.net> <979568584.958265@gw> t> <93v69b$g39$1@snake.ukrnet.net> <979577029.579267@gw> t> <93vb85$kr6$1@snake.ukrnet.net> <979580726.426126@gw> t> <940una$61s$1@snake.ukrnet.net> <979633612.549274@gw> t> <9414ai$mpu$1@host.talk.ru> From: "Alexander Gusak" <a_gusak@eureca.ru> "Artem I. Ivanov" <ivanov@masterbank.ru> wrote in message news:9414ai$mpu$1@host.talk.ru... > > 1. Firewall как хост в принципе не виден в канале, никакими > пингами-трейсами > > и прочим. То есть для интрудера просто нет объекта для атаки. > То что он не отвечает, не означает, что его нет. Если у него есть > IP-адрес, например, то можно его атаковать. Hету. IP-адрес есть один, на одном, естественно, внутреннем интерфейсе. Взаимодействие с которым возможно только с management host и защищено 512-битной подписью. Hа внешних интерфейсах IP-адреса может не быть, и все взаимодействия от network layer и выше не происходят. > Кроме того, похоже, большинство последних взломов, которые стали > известны, вообще не касались firewall-ов. Кому нужен firewall сам по себе ? Hу как бы это не совсем на то похоже - это раз. Firewall, кроме чисто фильтрации, обычно есть application proxy - это два. Hаконец, грамотная атака не должна оставлять следов в логах, в том числе и firewall - это три. С уважением Александр Гусак --- ifmail v.2.15dev5 * Origin: Ye 'Ol Disorganized NNTPCache groupie (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.networks/1199471455f.html, оценка из 5, голосов 10
|