|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Alex Semenyaka 2:461/640.640 31 Jul 2007 21:05:30 To : Eugene Grosbein Subject : ipfw and keep-state --------------------------------------------------------------------------------
01 Aug 07 00:51, you wrote to me:
VS>>>>>> Когда речь идёт о защите внутренней сети, мне больше нравится
VS>>>>>> подход "запрещено всё, что не разрешено".
SVP>>>>> Hекоторые воспринимают это как "запрещено всё, что я не
SVP>>>>> понимаю/не знаю".
LAK>>>> Это здравые, годные ребята.
EG>>> Которые ломают PMTUD в интернете и удостоились отдельного
EG>>> упоминания в man vlan как "неадекватные".
AS>> Просто не надо до абсурда доводить.
EG> Так ведь они не прилагают специальных усилий к этому, думается.
Мнэ-э-э-э... Объясняю. Минимальная необходимая квалификация - это вообще тот
нулевой уровень, который подразумевается в разговоре. Ипользование обратного
предположения - доведение до абсурда.
С другой стороны, если любой специалист знает отнюдь не всё. И в условиях
enterprise админ (напоминаю, мы предполагаем, что он имеет минимальную
квалификацию) должен закрывать всё, чего не знает.
Для service provider это, чаще всего, неверно - ну так не про это и речь.
Alex
--- IMHO в последней инстанции
* Origin: ...можжевеловых... (2:461/640.640)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/392946af7bba.html, оценка из 5, голосов 10
|