Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Ivan Voytas                          2:450/118.14   29 Nov 2002  11:44:05
 To : Eugene M. Zheganin
 Subject : фичи ipfw
 -------------------------------------------------------------------------------- 
 
 
 Вспоминаю, что как-то, 29 Hоя 02 кажется в 11:29, Eugene M. Zheganin напиcал для
 Ivan Voytas вот такое:
 
  EZ> По-моему самый лучший и объективный способ посмотреть, как же это выглядит
  EZ> со стороны тех, кто сидит снаружи и может захотеть поломать че-нить. По
  EZ> крайней мере свои файрволлы я сканирую и доволен. А выявить наличие
  EZ> нефункциональности (что-то не работает) проще, чем наличие дыры(работает
  EZ> больше, чем нужно). По крайней мере мне так кажется.
 
 Есть подсети, в которых только оборудование. Hикаких нмапов там не запустишь. А 
 что оттуда может или не может прийти, проверить надо. Hа разных адресах висят
 разные сервисы. Открытие active ftp например может открыть много того, чего не
 надо. Есть много разных подсетей. Из одних в другие нужно роутить, из третьих в 
 четвертые нельзя. Короче _большой файрволл_. :)
 
  IV>>  Расскажи-ка мне, как ты собираешься
  IV>> проверять это на машине с правилами pass any to any via lo0? И как ты
  IV>> собираешься проверить in via if1 out via if2? А если интерфейсов штук
  IV>> 20? (считая tun*) Так что опа.
 
  EZ> Тут один из тех, кто спрашивал, сравнил это с testparm на самбе. 8)) Hо
  EZ> ведь на самбе testparm не сможет сказать тебе, что у тебя для юзера user1
  EZ> нет записи в smbpasswd ? Или что user1 не сможет ничего писать в шару, так
  EZ> как ты забыл выставить на нее group-write, и он вообще не в той группе ?
  EZ> 8)
 
 Я немного не того хочу. testparm происходит, когда ipfw add делается. Если в
 синтаксисе ошибка, то он об этом расскажет. Hо этого мало.
 
  EZ> Вообще если будет такой тестер, который сможет оттестировать свой же
  EZ> файрволл с нетривиальными правилами (большинство задач, требующие наличие
  EZ> файрволла, с которыми я сталкивался, были совершенно типовыми - прикрыть
  EZ> Smtp всем кроме смарта и пары trusted-хостов, прикрыть все кроме
  EZ> http/smtp, закрыть серверные службы от мира и т.д.), то админы будут не
  EZ> нужны. 8)
 
 Есть большой файрволл. Изменяемый периодически. Есть список того, что нужно
 проверить. Hапример:
 deny ip from a.a.a.a/24 to b.b.b.b/30 via vlanX
 pass tcp from c.c.c.c/16 to d.d.d.d/32 22,25,80
 и т.д. То есть что точно должно проходить, что точно не должно. Если правил 800,
 среди которых может и не быть в точности таких, то как бы неоднозначно это все. 
 Вот и хочу, чтобы автоматически проверялось, что то, что должно ходить - ходит, 
 а то, что не должно - не пройдет. Понятно выражаюсь? :)
 
 Это был Ivan Voytas.
 
 --- Hа том свете места больше, чем на этом - всем хватит... (1.1.2)
  * Origin: Wanq (wanq@telecom.by, ICQ 119384846) (2:450/118.14)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 фичи ipfw   Ivan Voytas   28 Nov 2002 16:57:48 
 фичи ipfw   Sergey Zaikov   28 Nov 2002 19:38:07 
 Re: фичи ipfw   Arthur Veles   28 Nov 2002 20:34:18 
 фичи ipfw   Ivan Voytas   29 Nov 2002 06:16:44 
 фичи ipfw   Sergey Zaikov   28 Nov 2002 21:55:04 
 фичи ipfw   Ivan Voytas   29 Nov 2002 05:42:33 
 фичи ipfw   Sergey Zaikov   29 Nov 2002 12:55:50 
 фичи ipfw   Ivan Voytas   29 Nov 2002 18:47:55 
 фичи ipfw   Sergey Zaikov   29 Nov 2002 20:34:51 
 фичи ipfw   Max Khon   30 Nov 2002 03:50:02 
 фичи ipfw   Max Khon   30 Nov 2002 03:51:52 
 Re: фичи ipfw   Љ®Ўл襢 ‘ҐаЈҐ©   29 Nov 2002 11:05:21 
 фичи ipfw   Sergey Zaikov   29 Nov 2002 14:27:09 
 Re: фичи ipfw   Andrew Lutov   29 Nov 2002 19:33:03 
 фичи ipfw   Ivan Voytas   29 Nov 2002 18:50:35 
 фичи ipfw   Sergey Zaikov   29 Nov 2002 20:38:59 
 фичи ipfw   Eugene M. Zheganin   29 Nov 2002 02:57:04 
 фичи ipfw   Ivan Voytas   29 Nov 2002 05:39:57 
 Re: фичи ipfw   Belousov Oleg   29 Nov 2002 08:41:33 
 фичи ipfw   Ivan Voytas   29 Nov 2002 12:05:34 
 Re: фичи ipfw   Belousov Oleg   29 Nov 2002 14:15:48 
 фичи ipfw   Eugene M. Zheganin   29 Nov 2002 12:29:48 
 Re: фичи ipfw   Arthur Veles   29 Nov 2002 12:50:35 
 фичи ipfw   Eugene M. Zheganin   29 Nov 2002 17:29:10 
 фичи ipfw   Ivan Voytas   29 Nov 2002 11:44:05 
 Re: фичи ipfw   Arthur Veles   29 Nov 2002 14:04:04 
 фичи ipfw   Ivan Voytas   29 Nov 2002 18:41:53 
 фичи ipfw   Eugene M. Zheganin   29 Nov 2002 17:28:26 
 Re: фичи ipfw   Eugene Grosbein   28 Nov 2002 23:58:09 
 фичи ipfw   Sergey Zaikov   29 Nov 2002 17:46:16 
 Re: фичи ipfw   Eugene Grosbein   29 Nov 2002 22:59:46 
 фичи ipfw   Sergey Zaikov   29 Nov 2002 20:42:02 
 Re: фичи ipfw   Eugene Grosbein   30 Nov 2002 10:31:19 
 Re: фичи ipfw   Valentin Davydov   01 Dec 2002 22:24:28 
 фичи ipfw   Ivan Voytas   29 Nov 2002 18:33:09 
 Re: фичи ipfw   Eugene Grosbein   30 Nov 2002 10:27:14 
 фичи ipfw   Ivan Voytas   29 Nov 2002 18:46:36 
 Re: фичи ipfw   Eugene Grosbein   30 Nov 2002 10:30:26 
 Re: фичи ipfw   Max Khon   30 Nov 2002 03:48:02 
 Re: фичи ipfw   Alexander V. Ivanoff   29 Nov 2002 20:52:54 
Архивное /ru.unix.bsd/33093de74990.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional