|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 25 Aug 2005 17:38:18 To : Gleb Smirnoff Subject : Passive FTP -------------------------------------------------------------------------------- 25 Aug 05 16:36, you wrote to me: AS>>>>>> И беда FreeBSD - в отсутствии минимально развитого stateful AS>>>>>> firewall'а. GS>>>>> Чем не удовлетворяет stateful firewall из ipfw, pf? AS>>>> Малая развитость. Pf почти не знает (а ipfw вообще не знает) GS>>> Еще раз: stateful != Layer7. AS>> Ещё раз: я не писал про отсутствие stateful вообще, я писал про AS>> отсутствие минимально развитого stateful. Как показали копания GS> Говори не "минимально развитого", а "минимально развитого в направлении GS> Layer7". Давай так. Вот есть Идеальный Firewall, который всё-всё умеет. Из мира идей Платона, если угодно, взятый. А все реальный firewallы - его отражения. Так вот, развитый firewall - это который пытается приблизиться к Идеальному по всем веткам, а не по одной, произвольно выбранной. Заметь, я ведь не прошу ещё анализ протоколов прикладного уровня и блокировку по условиям, а ведь и тут может конкуренция начаться. Какой-нибудь MS ISA, который в http может разглядеть eMule-трафик инкапсулированный... Hасколько я знаю, фича такая в новой ISA заявлена, насколько будет использоваться - время покажет. Было бы обидно сдавать ещё и тут поле боя. GS> Я под "минимально развитым stateful firewall" понимаю другое. GS> Hапример, насколько тонко firewall различает состояния TCP сессии, GS> умеет ли делать synproxy, умеет ли делать дефрагментацию и GS> нормалайзинг, имеет ли адаптивные таймауты, умеет ли GS> синхронизировать таблицу состояний с другим firewallом, позволяет ли GS> удобно дебажить текущую таблицу состояний, умеет ли отдавать GS> информацию о состояниях по SNMP, умеет привязывать состояния к GS> интерфейсам или группам. Фичи нужные, спору нет. Только вот понимание ftp, tftp, h323 etc востребовано больше большинства из них, насколько я вижу... :) Alex --- IMHO в последней инстанции * Origin: ...можжевеловых... (2:461/640.640) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/3929430dd9c2.html, оценка из 5, голосов 10
|