eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.internet.polipPolityka bezpieczeństwa PWR PLIX vs niezawodność i wygoda.Re: Polityka bezpieczeństwa PWR PLIX vs niezawodność i wygoda.
  • Path: news-archive.icm.edu.pl!news.rmf.pl!nf1.ipartners.pl!ipartners.pl!news2.ipartne
    rs.pl!not-for-mail
    From: "Zboj" <z...@m...dot.pl>
    Newsgroups: pl.internet.polip
    Subject: Re: Polityka bezpieczeństwa PWR PLIX vs niezawodność i wygoda.
    Date: Thu, 20 Jan 2011 18:56:01 +0100
    Organization: GTS Energis
    Lines: 41
    Message-ID: <ih9svo$1oi9$1@news2.ipartners.pl>
    References: <ih4abu$25q$1@inews.gazeta.pl>
    <9...@l...googlegroups.com>
    <ih6qkc$6rf$1@news2.ipartners.pl> <ih6ulr$p1e$1@news.onet.pl>
    <7...@i...googlegroups.com>
    <e...@o...googlegroups.com>
    <9...@m...googlegroups.com>
    <ih7qsa$77h$1@news.tiberium.net.pl>
    NNTP-Posting-Host: 193.151.114.40
    X-Trace: news2.ipartners.pl 1295546168 57929 193.151.114.40 (20 Jan 2011 17:56:08
    GMT)
    X-Complaints-To: a...@i...pl
    NNTP-Posting-Date: 20 Jan 2011 17:56:08 GMT
    X-EsetScannerBuild: 8585
    In-Reply-To: <ih7qsa$77h$1@news.tiberium.net.pl>
    X-RFC2646: Format=Flowed; Response
    X-Newsreader: Microsoft Windows Mail 6.0.6002.18197
    X-MSMail-Priority: Normal
    X-Priority: 3
    X-MimeOLE: Produced By Microsoft MimeOLE V6.0.6002.18263
    Xref: news-archive.icm.edu.pl pl.internet.polip:93757
    [ ukryj nagłówki ]

    > Czemu nie 2 komplety sesji BGP z kazdym z routerow uniknie sie zbednych
    > announce/withdrawn z BGP i braku dostepnosci na czas renegocjacji sesji ?

    W wariancie PLIXowym - 1 IP/MAC na port, gdy masz dysył z kraju, a nie
    kabelkologię w PLIX DC, to co proponujesz też jest nie do zrobienia - chyba
    że kolokując dod. switcha w PLIX DC, ale czemu to bez sensu - już opisałem.
    Mimo wygłoszonej tutaj deklaracji o otwartości - PLIX ma swoje maniery i
    priorytety. Czasem nawet nie maskowane regulaminem, a zwykłym - nie, bo nie.

    Ale merytorycznie - niezależnie od oceny rozwiązania z VRRP - wariant 2
    sesji BGP na porcie do 1 odbiorcy, który spełniłby i Twoją propozycję i
    pewnie w jakimś sensie oczekiwania Rafała, wymagałby akceptacji 2 IP i 2 MAC
    na porcie. Trudno mi sobie wytłumaczyć, czym 2 pary mac-ip naruszają
    bezpieczeństwo względem 1 pary. Szczególnie, że w akceptowanej przez PLIX'a
    wersji, można wsadzić do PLIX DC switcha, zapiąć 2 pary portów i i tak zbić
    to później na 1 switchu wysyłając jakąś transmisją poza W-wę. W praktyce -
    dosył do W-wy i tak pozostanie 1, a transmisje zmiksują się w 1 transmisji,
    a później w 1 serwerowni odbiorcy. Dokłądnie tak samo, jak w 1 podsieci są
    obydwa routery PLIXowe. Takie 2 pary są więc bardzo dalekie od dramatycznej
    retoryki Sylwka o wpuszczaniu wszystkiego i braku filtrów na cokolwiek. No
    ale dramatyzm oświadczenia, zaklinanie się na bezpieczeństwo i eskalacja
    potencjalnych problemów, pozwalają na uduszenie przeciwnika i jego
    argumentacji. Kompletnie rpzy tym nie próbując wyjaśnić, co dokładnie np. 2
    pary ip-mac na porcie mogą nabroić, że należy ich tak kategorycznie zakazać.
    Wedle mojej skromnej wiedzy "nie popartej sesjami z 20 IXami" - ryzyko jest
    dokładnie takie samo, jak przy 1 parze ip-mac. Oczywiście pod warunkiem
    zachowania dokładnie takiej samej konfiguracji bezpieczeńśtwa w zakresie
    innych filtrów.

    I poważnie. Zamiast demagogii, że to może wywalić "kawał polskiego
    Internetu", chciałbym przeczytać - w jaki sposób.

    Pozdrawiam,

    --
    ---
    Zboj (Piotr Marciniak)
    zboj \at/ mnc.pl



Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: