Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Andrew Filonov                       2:5020/400     24 Aug 2005  20:09:44
 To : Viktor
 Subject : Re: Passive FTP
 -------------------------------------------------------------------------------- 
 
 u> <dei0c4$2fcv$1@pa.aaanet.ru>
 
 From: Andrew Filonov <aef@antar.bryansk.ru>
 
 >>>>> "V" == Viktor  writes:
 
  V> Hа случай взлома из мира машины находящейся DMZ, для ограничения
  V> возможности проникнуть из DMZ в локальную сеть предприятия. Ибо
  V> пропускаться внутрь локальной сети будут только пакеты с keep
  V> state, инициированными из локальной сети.
  >> Это вполне решается deny tcp from $dmz to $local setup Зачем там
  >> keep state?
  V> Все последующие корректные пакеты относящиеся к данному соединению
  V> (не забываем, что это могут быть и ICMP сообщения об ошибках)
  V> будут пропускаться без прохождения по всем правилам фильтра. 
 
  А это решается pass tcp from $dmz to $local established
  Hе говоря уж, что "прохождение по всем правилам фильтра" как правило
  менее ресурсоемко чем stateful
 
  V> Итак, если машина потянет stateful firewalling для локалки, то это
  V> будет способствовать повышению производительности фильтрации
  V> пакетов (в нормальных условиях, а для предотвращения не нормальных
  V> надо лишь предпринять некоторые дополнительные меры).
 
  А что есть "ненормальный пакет", откуда ему взяться в DMZ и чем таким
  страшным оно грозит? 
 
  V> В тех случаях когда сеть весьма велика и/или есть большая нагрузка
  V> на firewall используют баллансировку и в этом случае, опять таки,
  V> будет полезен PF с CARP.
 
  В случаях большой сети, с неоднозначными маршрутами, stateful местами
  вообще применять нельзя.
 -- 
 Andrew E. Filonov
 Anything good in life is either illegal, immoral
 or fattening.
 --- ifmail v.2.15dev5.3
  * Origin: Sviaz-Servis-Internet ltd. (Sovam-Teleport) (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Passive FTP   Victor Sudakov   24 Aug 2005 08:02:04 
 Re: Passive FTP   Gleb Smirnoff   24 Aug 2005 11:58:36 
 Re: Passive FTP   Viktor   24 Aug 2005 12:38:00 
 Re: Passive FTP   Gleb Smirnoff   24 Aug 2005 13:05:52 
 Re: Passive FTP   Viktor   24 Aug 2005 14:19:02 
 Re: Passive FTP   Alexey G Misyuremko   24 Aug 2005 14:36:12 
 Re: Passive FTP   Viktor   24 Aug 2005 15:27:31 
 Re: Passive FTP   Alexey G Misyuremko   24 Aug 2005 15:39:59 
 Passive FTP   Alex Semenyaka   24 Aug 2005 18:12:18 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 11:45:44 
 Passive FTP   Alex Semenyaka   25 Aug 2005 13:05:04 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 16:13:14 
 Passive FTP   Alex Semenyaka   25 Aug 2005 17:31:14 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 12:13:36 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 13:30:26 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 14:05:33 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 14:30:26 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 16:24:15 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 16:33:42 
 Passive FTP   Alex Semenyaka   25 Aug 2005 13:28:36 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 16:45:03 
 Passive FTP   Alex Semenyaka   25 Aug 2005 17:56:44 
 Re: Passive FTP   Gleb Smirnoff   24 Aug 2005 14:51:05 
 Re: Passive FTP   Viktor   24 Aug 2005 15:35:38 
 Re: Passive FTP   Gleb Smirnoff   24 Aug 2005 16:43:55 
 Passive FTP   Alex Semenyaka   24 Aug 2005 17:12:14 
 Re: Passive FTP   Andrew Filonov   24 Aug 2005 18:53:51 
 Passive FTP   Alex Semenyaka   24 Aug 2005 18:36:54 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 12:11:02 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 13:29:40 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 14:05:33 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 14:24:52 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 16:22:13 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 16:34:24 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 17:13:26 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 17:25:38 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 17:31:50 
 Re: Passive FTP   Valentin Nechayev   25 Aug 2005 15:05:35 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 15:37:41 
 Re: Passive FTP   Valentin Davydov   26 Aug 2005 13:23:40 
 Re: Passive FTP   Alexey G Misyuremko   26 Aug 2005 13:27:45 
 Passive FTP   Alex Semenyaka   26 Aug 2005 13:57:06 
 Re: Passive FTP   Gleb Smirnoff   26 Aug 2005 17:33:57 
 Passive FTP   Alex Semenyaka   26 Aug 2005 19:04:24 
 Passive FTP   Alex Semenyaka   25 Aug 2005 14:53:52 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 18:39:29 
 Passive FTP   Alex Semenyaka   25 Aug 2005 18:39:22 
 Re: Passive FTP   Alexey G Misyuremko   25 Aug 2005 20:46:56 
 Passive FTP   Slawa Olhovchenkov   25 Aug 2005 22:51:28 
 Re: Passive FTP   Alexey G. Misyurenko   26 Aug 2005 01:44:56 
 Passive FTP   Slawa Olhovchenkov   26 Aug 2005 06:15:40 
 Passive FTP   Alex Semenyaka   26 Aug 2005 12:31:20 
 Passive FTP   Alex Semenyaka   26 Aug 2005 12:32:10 
 Passive FTP   Alex Semenyaka   25 Aug 2005 21:59:54 
 Re: Passive FTP   Alexey G. Misyurenko   26 Aug 2005 01:40:23 
 Re: Passive FTP   Mykola Dzham   26 Aug 2005 11:57:02 
 Passive FTP   Alex Semenyaka   26 Aug 2005 12:12:54 
 Re: Passive FTP   Gleb Smirnoff   26 Aug 2005 16:11:26 
 Passive FTP   Alex Semenyaka   26 Aug 2005 18:50:20 
 Passive FTP   Alex Semenyaka   25 Aug 2005 14:34:46 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 16:39:28 
 Passive FTP   Alex Semenyaka   25 Aug 2005 17:47:22 
 Passive FTP   Alex Semenyaka   24 Aug 2005 13:06:14 
 Re: Passive FTP   Gleb Smirnoff   24 Aug 2005 15:01:09 
 Re: Passive FTP   Spartak Radchenko   24 Aug 2005 16:56:18 
 Passive FTP   Alex Semenyaka   24 Aug 2005 16:57:42 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 12:08:29 
 Passive FTP   Alex Semenyaka   25 Aug 2005 13:25:56 
 Re: Passive FTP   Gleb Smirnoff   25 Aug 2005 17:07:47 
 Passive FTP   Alex Semenyaka   25 Aug 2005 18:28:52 
 Re: Passive FTP   Moderator of RU.UNIX.BSD   28 Aug 2005 13:41:21 
 Re: Passive FTP   Moderator of RU.UNIX.BSD   28 Aug 2005 13:44:52 
 Re: Passive FTP   Valentin Nechayev   28 Aug 2005 15:20:58 
 Re: Passive FTP   Andrew Filonov   29 Aug 2005 10:20:20 
 Re: Passive FTP   Valentin Nechayev   29 Aug 2005 12:56:51 
 Re: Passive FTP   Valentin Davydov   29 Aug 2005 15:56:27 
 Re: Passive FTP   Andrew Filonov   29 Aug 2005 18:32:50 
 Re: Passive FTP   Valentin Nechayev   29 Aug 2005 18:49:08 
 Re: Passive FTP   Andrew Filonov   29 Aug 2005 19:26:53 
 Re: Passive FTP   Valentin Nechayev   30 Aug 2005 16:11:12 
 Re: Passive FTP   Gleb Smirnoff   30 Aug 2005 17:44:09 
 Passive FTP   Slawa Olhovchenkov   31 Aug 2005 10:35:32 
 Re: Passive FTP   Andrew Filonov   31 Aug 2005 10:36:03 
 Re: Passive FTP   Gleb Smirnoff   31 Aug 2005 12:52:01 
 Passive FTP   Ilya Kulagin   24 Aug 2005 15:15:08 
 Re: Passive FTP   Andrew Filonov   24 Aug 2005 15:49:51 
 Re: Passive FTP   Viktor   24 Aug 2005 15:53:22 
 Re: Passive FTP   Andrew Filonov   24 Aug 2005 15:56:55 
 Re: Passive FTP   Viktor   24 Aug 2005 16:08:05 
 Re: Passive FTP   Andrew Filonov   24 Aug 2005 17:53:11 
 Re: Passive FTP   Viktor   24 Aug 2005 18:57:35 
 Re: Passive FTP   Andrew Filonov   24 Aug 2005 20:09:44 
 Re: Passive FTP   Gleb Smirnoff   24 Aug 2005 16:45:42 
 Re: Passive FTP   Mykola Dzham   25 Aug 2005 01:15:34 
Архивное /ru.unix.bsd/25360df91c83e.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional