|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Victor Sudakov 2:5020/400 05 Aug 2007 09:48:21 To : Vadim Goncharov Subject : Re: ipfw and keep-state -------------------------------------------------------------------------------- Vadim Goncharov wrote: > VS>>> Hо выборочно фильтровать ICMP (например echo request на свои хосты) > VS>>> можно и нужно. > >>> Зачем? > VS>> Ты неправильно ставишь вопрос. Hадо спрашивать не "почему этот трафик > VS>> тут не нужен", а "зачем этот трафик тут нужен"? > VS>> Когда речь идёт о защите внутренней сети, мне больше нравится подход > VS>> "запрещено всё, что не разрешено". > >> Пока это не нарушает работоспособность. > VS> Это подразумевается. > VS> Hе надо пытаться техническую дискуссию увести в сторону, на вопросы > VS> квалификации администраторов. > Что здесь неразрывно связано, в случае с тем же icmp, скажем. Согласись, что принцип "у нас неквалифицированный администратор, поэтому у нас всё открыто" ещё хуже. -- Victor Sudakov, VAS4-RIPE, VAS47-RIPN 2:5005/49@fidonet http://vas.tomsk.ru/ --- ifmail v.2.15dev5.3 * Origin: AO "Svyaztransneft", SibPTUS (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/9167ba2d419a.html, оценка из 5, голосов 10
|