|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alexei Ivanov 2:5020/400 04 Jul 2001 23:54:55 To : All Subject : Re: firewall --------------------------------------------------------------------------------
Hi,
Alexandr Kovalenko wrote:
> > Так можно дойти что каждый мыслимый порт запрещать надо...
> Существует две политики firewall:
> 1. открытый
> Вначале мы запрещаем все, что не надо, а в конце открываем все остальное
> 2. закрытый
> Вначале мы открываем только то, что нужно, а в конце запрещаем все
> остальное Разница между ними в простоте построения, чтобы построить 2-й тип
> firewall необходимо больше человеко/минут, нежели в первом случае,
> соответственно пробиваемость по неосторожности :) пропорциональна затраченному
> времени.
Hет у меня точно что-то с логикой. Второй ведь логичнее.
Я ведь знаю какие сервисы у меня на машине работают
соответственно я знаю, что нужно открывать. Все остальное
должно быть закрыто. Или я совсем ничего не понимаю...
... или одно из двух :-)
--
Alexei
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/249849d3d384.html, оценка из 5, голосов 10
|