|
|
ru.unix- RU.UNIX ---------------------------------------------------------------------- From : Constantin Stefanov 2:5020/400 23 Jan 2004 19:56:31 To : Slava Alpatov Subject : Re: Обратная зона или крик души --------------------------------------------------------------------------------
Slava Alpatov wrote:
> >> Самый шедевральный ответ пришел из английской фирмы GMX Media:
> >> "Мы не можем включить у себя обратный ресолвинг, т.к. это сделает
> >> наши сервера доступными хакерам и спаммерам". Я отстал от жизни и
> >> обратный ресолвинг - это уже не модно или где-то вскрылись
> >> супер-дыры в DNS -серверах при обработке обратных зон?
> CS> По-моему, это что-то вроде запрета на AXFR всей зоны. Просто
> CS> перебрать диапазон IP довольно просто, там найдутся имена вроде
> CS> buhgalteria, там наверняка винда, а вдруг ее забыли пропатчить или
> CS> у девочки пароль "qwerty"... Короче, люди хотят давать компам
> CS> смысловые имена, но при этом не хотят, чтобы другие могли узнать
> CS> эти смыслы. Определнный резон в этом, наверное, есть, но, по-моему,
> CS> это все security by obscurity, т.е. одна видимость.
> А что мешает ломать все это по IP не зная NetBIOS названия этих компов?
Да ничего не мешает, конечно, но тут же сначала надо угадать, какая там
ОС (и есть ли вообще NetBIOS), да еще по имени можно иногда примерно
прикинуть, какая там может быть информация... Лично я считаю, что это
никак не помогает безопасности, и привел единственный аргумент, который
смог придумать. Может, кто-то придумает лучше.
--
Константин Стефанов
--- ifmail v.2.15dev5.1
* Origin: Demos online service (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix/65777dc142fa.html, оценка из 5, голосов 10
|