|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Andrew Filonov 2:5020/400 24 Aug 2005 17:53:11 To : Viktor Subject : Re: Passive FTP -------------------------------------------------------------------------------- >>>>> "V" == Viktor writes: V> Пускать в DMZ из локали только keep state и только к расположенным V> там сервисам? >> Hу и зачем там keep state? Типа круто? V> Hа случай взлома из мира машины находящейся DMZ, для ограничения V> возможности проникнуть из DMZ в локальную сеть предприятия. Ибо V> пропускаться внутрь локальной сети будут только пакеты с keep V> state, инициированными из локальной сети. Это вполне решается deny tcp from $dmz to $local setup Зачем там keep state? -- Andrew E. Filonov Real programmers don't write in Basic. Actually, no programmers write in basic after age 12. --- ifmail v.2.15dev5.3 * Origin: Sviaz-Servis-Internet ltd. (Sovam-Teleport) (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/2536064c5bbe3.html, оценка из 5, голосов 10
|