|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Tony Leontyev 2:5020/517.517 24 Jan 2004 01:53:18 To : Constantin Stefanov Subject : Обратная зона или крик души -------------------------------------------------------------------------------- 23 Jan 04 18:56, от Constantin Stefanov (2:5020/400) -> Slava Alpatov: >> >> Самый шедевральный ответ пришел из английской фирмы GMX Media: >> >> "Мы не можем включить у себя обратный ресолвинг, т.к. это сделает >> >> наши сервера доступными хакерам и спаммерам". Я отстал от жизни и >> >> обратный ресолвинг - это уже не модно или где-то вскрылись >> >> супер-дыры в DNS -серверах при обработке обратных зон? >> CS> По-моему, это что-то вроде запрета на AXFR всей зоны. Просто >> CS> перебрать диапазон IP довольно просто, там найдутся имена вроде >> CS> buhgalteria, там наверняка винда, а вдруг ее забыли пропатчить или >> CS> у девочки пароль "qwerty"... Короче, люди хотят давать компам >> CS> смысловые имена, но при этом не хотят, чтобы другие могли узнать >> CS> эти смыслы. Определнный резон в этом, наверное, есть, но, по-моему, >> CS> это все security by obscurity, т.е. одна видимость. >> А что мешает ломать все это по IP не зная NetBIOS названия этих компов? CS> Да ничего не мешает, конечно, но тут же сначала надо угадать, какая там CS> ОС (и есть ли вообще NetBIOS), да еще по имени можно иногда примерно CS> прикинуть, какая там может быть информация... Лично я считаю, что это CS> никак не помогает безопасности, и привел единственный аргумент, который CS> смог придумать. Может, кто-то придумает лучше. В разумных конторах применяются разные внешние и внутренние зоны для собственного домена. Во внешнюю зону вполне можно засунуть только те ip, которые используются для выхода наружу - к примеру, NAT/masq ip. И назвать их, скажем, host-01, host-02. Иди догадайся, кто там сидит. Я уже не упоминаю про то, что в конторе должен как минимум стоять FW, запрещающий _любые_ входящие соединения во внутренню сеть. Luck n' Love, Tony aka jet fraer // *** lesnik@luft.debis.ru fights spam. Send no mail. --- Jenseits ... * Origin: Ша ершы цуку фт фсегфд щкшпшт, ше цщгдв иу агттн. (2:5020/517.517) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/46344011c2cb.html, оценка из 5, голосов 10
|