-
Data: 2004-03-12 23:48:05
Temat: Re: listy portow
Od: "Andrzej P. Wozniak" <u...@f...onet.pl> szukaj wiadomości tego autora
[ pokaż wszystkie nagłówki ]Osoba podpisana jako Goblin <g...@p...pl> w artykule
<news:40523f33$1@krzyma> pisze:
>> Jeśli coś jest nietypowe, to nie pownno być załatwiane bezmyślnie
>> automagiczną regułką. Przeczy to podstawowym zasadom bezpieczeństwa.
>
> Dlaczego twierdzisz ze bezmyslnie...
Dlatego, że tak właśnie ludzie robią. Nie twierdzę, że akurat Ty tak
robisz, tylko, że nie powinieneś... Sam piszesz, że chodzi o sprawy
nietypowe, czyli o wyjątki. A wyjątki właśnie dlategosą wyjątkami, że nie
można ich traktować rutynowo.
> czy kozystanie z baz antyspamowych
> dzialajacych tak jak np. polspam jest bezmyslne i przeczy zasadom bezp.?
Bywa. Nie na darmo na mordpliku są zadawane pytania o polecane rbl i ich
restrykcyjność i nie na darmo zawsze pada odpowiedź, że jakiekolwiek
rozwiązanie wybierzesz, i tak będziesz musiał skorygować ich zakres i
zrobić whitelist. Sam polspam też nie był najlepszym rozwiązaniem.
Wreszcie spam nie jest już czymś wyjątkowym czy nietypowym...
> a przeciez o mechanizm tego typu by chodzilo... whatever... jak nie ma
> takiej potrzeby to nie... :)
Nawet ogólne reguły typu "w sieci firmowej blokuj wszystko co się da, w
sieci blokowej ma działać wszystko, co się da" są tylko zaleceniami, a ich
bezmyślne stosowanie przynosi więcej szkody niż pożytku. W obu przypadkach
powinieneś mieć blacklist i whitelist, niekoniecznie na porty czy adresy.
Coraz częściej będą to listy usług, bo do kazaa dołączają kolejne
programy, które mogą korzystać z dobrze znanych (i nieblokowanych) portów.
Na koniec dodam, że niezależnie od tego, co to będą za listy, ze względu
na możliwość ich praktycznego użycia powinny być one jak najkrótsze, czyli
reguły powinny być jak najbardziej ogólne zamiast bardzo szczegółowych, a
taki właśnie drobiazgowy wykaz zamierzałeś sporządzić.
--
Andrzej P. Woźniak u...@p...onet.pl (zamień z<->h w adresie)
Harbour - 32-bitowy kompilator Clippera - już v.0.43 free software
http://www.harbour.pl.eu.org/ (nieaktualna, pliki na ftp)
Następne wpisy z tego wątku
- 13.03.04 19:24 Grzegorz Janoszka
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-12-04 Warszawa => Architekt rozwiązań (doświadczenie w obszarze Java, AWS
- 2024-12-04 Czy policjantów należy ROZBROIĆ?
- 2024-12-03 Tymoteusz Sz.
- 2024-12-03 Re: Prezydent ułaskawia: Prezydent USA Biden (D) ułaskawia syna własnego
- 2024-12-03 Re: Tani dodatkowy sim do smartwacha
- 2024-12-03 Wróblewo => Analityk finansowy <=
- 2024-12-03 Praktyczny test GPS...
- 2024-12-02 Tak się sprzedają elektryczne woldzwageny ;-)
- 2024-12-02 Akumulator do Hyundai
- 2024-12-02 Olsztyn => Sales Specialist <=
- 2024-12-02 Poznań => Technical Artist <=
- 2024-12-02 Bieruń => Regionalny Kierownik Sprzedaży (OZE) <=
- 2024-12-02 Kraków => Business Development Manager - Dział Sieci i Bezpieczeńst
- 2024-12-02 Chrzanów => Team Lead / Tribe Lead FrontEnd <=
- 2024-12-02 Białystok => Delphi Programmer <=