|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Viktor 2:5020/400 24 Aug 2005 16:08:05 To : Andrew Filonov Subject : Re: Passive FTP --------------------------------------------------------------------------------
Hello, Andrew!
Andrew Filonov пишет:
>>>>>>"V" == Viktor writes:
>
>
> GS> Пара червей изнутри - вот и готов DoS.
> IK> Hе в случае корпоративной сети. Поскольку в этом последнем -
> IK> 80,443 и ftp идут через прокси, 25 и 53 локально, а icmp,
> IK> 135-139,445 режутся как класс. За ненадобностью. По остальным
> IK> сервисам черви не ходят, за тем же самым.
> >> Hу и накой там нужен stateful ?
> V> Пускать в DMZ из локали только keep state и только к расположенным
> V> там сервисам?
> Hу и зачем там keep state? Типа круто?
Hа случай взлома из мира машины находящейся DMZ, для ограничения
возможности проникнуть из DMZ в локальную сеть предприятия. Ибо
пропускаться внутрь локальной сети будут только пакеты с keep state,
инициированными из локальной сети.
--
WBR, Viktor
--- ifmail v.2.15dev5.3
* Origin: AAA Intersvyaz (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/64892a2f585f.html, оценка из 5, голосов 10
|