|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrew Kant 2:469/83.1 04 Aug 2007 10:01:23 To : Vadim Goncharov Subject : ipfw and keep-state -------------------------------------------------------------------------------- Thursday August 02 2007 22:26, Vadim Goncharov wrote to Victor Sudakov: VS>>> Hо выборочно фильтровать ICMP (например echo request на свои VS>>> хосты) можно и нужно. >>> Зачем? VS>> Ты неправильно ставишь вопрос. Hадо спрашивать не "почему этот VS>> трафик тут не нужен", а "зачем этот трафик тут нужен"? Когда речь VS>> идёт о защите внутренней сети, мне больше нравится VS>> подход "запрещено всё, что не разрешено". VG> Пока это не нарушает работоспособность. Стандарты никто не отменял. Если работоспособность нарушена - сразу появится ответ на вопрос "зачем этот траффик тут нужен", и, соответственно, необходимость его явно разрешить. Всё логично. Good bye! Andrew --- GoldED+/W32 1.1.4.7 * Origin: * KAA * (2:469/83.1) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/228946b432f9.html, оценка из 5, голосов 10
|