-
Path: news-archive.icm.edu.pl!news.rmf.pl!poznan.rmf.pl!news.man.poznan.pl!news.nask.
pl!newsfeed.gazeta.pl!news.onet.pl!not-for-mail
From: "Andrzej P. Wozniak" <u...@f...onet.pl>
Newsgroups: pl.internet.polip
Subject: Re: listy portow
Date: Sat, 13 Mar 2004 00:48:05 +0100
Organization: ALIAS Uslugi Informatyczne
Lines: 40
Sender: u...@p...onet.pl@www.olszynka.pl
Message-ID: <c2ti7r$dqr$1@news.onet.pl>
References: <4051acc9$1@krzyma> <c2se3r$hst$1@news.onet.pl> <4051c5af@krzyma>
<c2t1bp$rr$1@news.onet.pl> <40523f33$1@krzyma>
NNTP-Posting-Host: www.olszynka.pl
Mime-Version: 1.0
Content-Type: text/plain; charset="iso-8859-2"
Content-Transfer-Encoding: 8bit
X-Trace: news.onet.pl 1079135291 14171 213.241.37.114 (12 Mar 2004 23:48:11 GMT)
X-Complaints-To: a...@o...pl
NNTP-Posting-Date: 12 Mar 2004 23:48:11 GMT
X-Priority: 3
X-MSMail-Priority: Normal
X-Newsreader: Microsoft Outlook Express 6.00.2800.1158
X-MimeOLE: Produced By Microsoft MimeOLE V6.00.2800.1165
Xref: news-archive.icm.edu.pl pl.internet.polip:63732
[ ukryj nagłówki ]Osoba podpisana jako Goblin <g...@p...pl> w artykule
<news:40523f33$1@krzyma> pisze:
>> Jeśli coś jest nietypowe, to nie pownno być załatwiane bezmyślnie
>> automagiczną regułką. Przeczy to podstawowym zasadom bezpieczeństwa.
>
> Dlaczego twierdzisz ze bezmyslnie...
Dlatego, że tak właśnie ludzie robią. Nie twierdzę, że akurat Ty tak
robisz, tylko, że nie powinieneś... Sam piszesz, że chodzi o sprawy
nietypowe, czyli o wyjątki. A wyjątki właśnie dlategosą wyjątkami, że nie
można ich traktować rutynowo.
> czy kozystanie z baz antyspamowych
> dzialajacych tak jak np. polspam jest bezmyslne i przeczy zasadom bezp.?
Bywa. Nie na darmo na mordpliku są zadawane pytania o polecane rbl i ich
restrykcyjność i nie na darmo zawsze pada odpowiedź, że jakiekolwiek
rozwiązanie wybierzesz, i tak będziesz musiał skorygować ich zakres i
zrobić whitelist. Sam polspam też nie był najlepszym rozwiązaniem.
Wreszcie spam nie jest już czymś wyjątkowym czy nietypowym...
> a przeciez o mechanizm tego typu by chodzilo... whatever... jak nie ma
> takiej potrzeby to nie... :)
Nawet ogólne reguły typu "w sieci firmowej blokuj wszystko co się da, w
sieci blokowej ma działać wszystko, co się da" są tylko zaleceniami, a ich
bezmyślne stosowanie przynosi więcej szkody niż pożytku. W obu przypadkach
powinieneś mieć blacklist i whitelist, niekoniecznie na porty czy adresy.
Coraz częściej będą to listy usług, bo do kazaa dołączają kolejne
programy, które mogą korzystać z dobrze znanych (i nieblokowanych) portów.
Na koniec dodam, że niezależnie od tego, co to będą za listy, ze względu
na możliwość ich praktycznego użycia powinny być one jak najkrótsze, czyli
reguły powinny być jak najbardziej ogólne zamiast bardzo szczegółowych, a
taki właśnie drobiazgowy wykaz zamierzałeś sporządzić.
--
Andrzej P. Woźniak u...@p...onet.pl (zamień z<->h w adresie)
Harbour - 32-bitowy kompilator Clippera - już v.0.43 free software
http://www.harbour.pl.eu.org/ (nieaktualna, pliki na ftp)
Następne wpisy z tego wątku
- 13.03.04 19:24 Grzegorz Janoszka
Najnowsze wątki z tej grupy
- Jest tutaj kto? Halo, Darius Expert?
- Czy to konieczne? ATMAN - 30.06.2019 - Wyłączenie news.atman.pl
- pl.internet.polip - is DEAD?
- ovh
- INEA
- Prośba o traceroute z Vectry
- BGP - wszyscy wkładają głowę w piasek.
- http://pl
- Re: Czemu jest wylaczany serwer w3cache.icm.edu.pl ?
- Taaaka integracaj na rynku, a tu nikt, nic..
- Alternatywna sieć dla internetu kiedyś w Polsce
- ooerator gsm + stały ip z revdns
- Dostęp do ip nostrady
- narzędzia do weryfikacji poprawności bazy WHOIS
- T-mobile bawi się w MITM....
Najnowsze wątki
- 2024-11-13 Filtr do pompy ruskiej
- 2024-11-12 Gdzie kosz?
- 2024-11-13 elektrycznie
- 2024-11-12 Jebane kurwa, kurwy.
- 2024-11-13 karta parkingowa
- 2024-11-13 Wl/Wyl (On/Off) bialy/niebieski
- 2024-11-12 I3C
- 2024-11-13 Kraków => DevOps Engineer (Junior or Regular level) <=
- 2024-11-13 Łódź => Senior SAP HANA Developer <=
- 2024-11-13 Zabrze => Senior PHP Symfony Developer <=
- 2024-11-13 Karlino => Konsultant wewnętrzny SAP (FI/CO) <=
- 2024-11-13 Kraków => QA Inżynier <=
- 2024-11-13 Żerniki => Dyspozytor Międzynarodowy <=
- 2024-11-13 Warszawa => Analityk Biznesowo-Systemowy <=
- 2024-11-13 Lublin => Delphi Programmer <=