|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 24 Aug 2005 18:36:54 To : Andrew Filonov Subject : Passive FTP --------------------------------------------------------------------------------
24 Aug 05 18:53, you wrote to me:
V>> (Hу, и вообще - принимать на шлюзе пакеты из локалки с адресами
V>> источника не из диапазона адресов локальной сети никто не будет,
V>> если уж взялся stateful firewall настраивать).
GS>> Я бы это замечание произнёс так: "stateful firewall не есть
GS>> панацея, при настройке следует максимально обезопасить себя от
GS>> создания stateов злоумышленниками".
AS>> Совершенно верно.
AF> Т.е. наиболее безопасен тот statefuk firewall, который state'ов вобще
AF> не создает? :)
Ты только присоединился к дискуссии? Мы уже успели выяснить, что наиболее
безопасен в э том смысле тот firewall, которого вообще нет. Hо в жизни
требуется поддерживать компромисс между несколькими требованиями. Сложные
системы (например, stateful firewallы) требуют при этом более аккуратного
обращения, чем простые, но зачастую они необходимы.
Alex
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640.640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3929430c948c.html, оценка из 5, голосов 10
|