|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Vadim Goncharov 2:5020/400 05 Aug 2007 18:04:53 To : Victor Sudakov Subject : Re: ipfw and keep-state --------------------------------------------------------------------------------
Hi Victor Sudakov!
On Sun, 5 Aug 2007 05:48:21 +0000 (UTC); Victor Sudakov wrote about 'Re: ipfw
and keep-state':
VS>>>> Hо выборочно фильтровать ICMP (например echo request на свои хосты)
VS>>>> можно и нужно.
>>>> Зачем?
VS>>> Ты неправильно ставишь вопрос. Hадо спрашивать не "почему этот трафик
VS>>> тут не нужен", а "зачем этот трафик тут нужен"?
VS>>> Когда речь идёт о защите внутренней сети, мне больше нравится подход
VS>>> "запрещено всё, что не разрешено".
>>> Пока это не нарушает работоспособность.
VS>> Это подразумевается.
VS>> Hе надо пытаться техническую дискуссию увести в сторону, на вопросы
VS>> квалификации администраторов.
>> Что здесь неразрывно связано, в случае с тем же icmp, скажем.
VS> Согласись, что принцип "у нас неквалифицированный администратор,
VS> поэтому у нас всё открыто" ещё хуже.
В теории - хуже. Потому что это сферический конь в вакууме, на практике
такого не будет.
--
WBR, Vadim Goncharov. ICQ#166852181 mailto:vadim_nuclight@mail.ru
[Moderator of RU.ANTI-ECOLOGY][FreeBSD][http://antigreen.org][LJ:/nuclight]
--- slrn/0.9.8.1 on FreeBSD 4.11/i386
* Origin: Nuclear Lightning @ Tomsk, TPU AVTF Hostel (2:5020/400@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/103599d8d6c49.html, оценка из 5, голосов 10
|