|
|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Arthur Veles 2:5020/400 29 Nov 2002 14:04:04 To : Ivan Voytas Subject : Re: фичи ipfw --------------------------------------------------------------------------------
Hello, Ivan!
IV> Есть подсети, в которых только оборудование. Hикаких нмапов там не
IV> запустишь. А что оттуда может или не может прийти, проверить надо.
IV> Hа разных адресах висят разные сервисы. Открытие active ftp например
IV> может открыть много того, чего не надо. Есть много разных подсетей.
IV> Из одних в другие нужно роутить, из третьих в четвертые нельзя.
IV> Короче _большой файрволл_. :)
IV> Есть большой файрволл. Изменяемый периодически. Есть список того,
IV> что нужно проверить. Hапример:
IV> deny ip from a.a.a.a/24 to b.b.b.b/30 via vlanX pass tcp from
IV> c.c.c.c/16 to d.d.d.d/32 22,25,80 и т.д. То есть что точно должно
IV> проходить, что точно не должно. Если правил 800, среди которых может
IV> и не быть в точности таких, то как бы неоднозначно это все. Вот и
IV> хочу, чтобы автоматически проверялось, что то, что должно ходить -
IV> ходит, а то, что не должно - не пройдет. Понятно выражаюсь? :)
/usr/ports/security/nessus ?
-----
Arthur Veles
--- ifmail v.2.15dev5
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/6577a4a5fd07.html, оценка из 5, голосов 10
|