|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Constantin Stefanov 2:5020/400 26 Jan 2004 11:55:15 To : Valentin Nechayev Subject : Re: Обратная зона или крик души -------------------------------------------------------------------------------- Valentin Nechayev wrote: > CS> По-моему, это что-то вроде запрета на AXFR всей зоны. Просто перебрать > CS> диапазон IP довольно просто, там найдутся имена вроде buhgalteria, там > CS> наверняка винда, а вдруг ее забыли пропатчить или у девочки пароль > CS> "qwerty"... > > Теперь осталось найти сеть, где рабочие места бюстгальтерии на честных > адресах - и админа можно смело увольнять порвав при этом все его сертификаты. Hу хорошо, не бухгалтерия. Секретарь директора. У нее почта директорская. И далеко не всегда админы дожимают свое управление такими машинами до приемлемого уровня, к сожалению. > А для DNS частных сетей есть отдельные зоны или view в BIND9. Вот где уж обратная зона, на мой взгляд, совсем не обязательна, так это в частной сетке. Если оттуда почта пойдет на мой релей, то я этой сетке разрешу ее релеить и так, а на чужие и нефиг ходить (тем более что все ранвно без NAT или прокси далеко не уйдешь). > CS> Короче, люди хотят давать компам смысловые имена, но при > CS> этом не хотят, чтобы другие могли узнать эти смыслы. Определнный резон в > CS> этом, наверное, есть, но, по-моему, это все security by obscurity, т.е. > CS> одна видимость. > > security by obscurity - отличный, полезный, обязательный _вспомогательный_ > механизм защиты. Он не даст того же результата как хлопец с АКМ на входе, > но тому хлопцу окажет существенную помощь, будучи правильно применён. > Hе надо утверждать, что это "одна видимость", это позиция дальтоника. Hа мой взгляд - действительно видимость. Ибо если есть файрволл - так пусть знают имена - не поможет. А если нет - то можно сканировать все подряд, пока не найдешь искомое. Хотя как вспомогательный механизм - таки да, хорош. Хотя в данном конкретном случае мне кажется, что вреда от него больше, чем пользы. -- Константин Стефанов --- ifmail v.2.15dev5.1 * Origin: Demos online service (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/65777bc01218.html, оценка из 5, голосов 10
|